互联网启示图隐藏了造成它的主要漏洞

在上周五对DNS服务提供商Dyn的大规模分布式拒绝服务(DDoS)攻击中,人们可能会把网络中断的地图误认为是一些末日后核辐射的图像。downdetector.com等网站的截图显示了危险的红色模糊热图,实际上只是美国的人口中心在访问Twitter、Github、Etsy或Dyn的任何其他知名客户时遇到了严重困难。除了提供一些细节和使DDoS成为一个发光的红色威胁,他们还掩盖了许多互联网基础设施是多...

在上周五对DNS服务提供商Dyn的大规模分布式拒绝服务(DDoS)攻击中,人们可能会把网络中断的地图误认为是一些末日后核辐射的图像。downdetector.com等网站的截图显示了危险的红色模糊热图,实际上只是美国的人口中心在访问Twitter、Github、Etsy或Dyn的任何其他知名客户时遇到了严重困难。除了提供一些细节和使DDoS成为一个发光的红色威胁,他们还掩盖了许多互联网基础设施是多么集中的现实。DNS是互联网假定的分散化弹性带来的不安的紧张局势的原点,而到目前为止,将IP地址转换为域名需要某种集中的、层次化的平台,而这种情况短期内可能不会发生根本性的改变。

007Ys3FFgy1gqanp1285xj30wd0faaol

各种企业对企业网络基础设施公司提供的其他地图也没有多大帮助。这些地图的存在似乎主要是为了表明这些公司有很多很酷的数据,而且可以**成一张华丽的地图——这可能会给潜在客户留下深刻印象,但这并不能为外行提供大量的见解。例如,威胁情报公司Norse的地图似乎主要是对Matthew Broderick电影《战争游戏》的致敬:不断的DDoS攻击像太空入侵者火箭一样在世界地图上发射。Akamai拥有令人印象深刻的3D可视化技术,将流量呈现为向大气中发射的点。而网站监控服务Pingdom提供了一个非常远的放大级别的点地图,它对于寻找比“人口中心发生的停电,也有很多停电”更有意义的模式基本上是无用的

也就是说,这些人口中心仅仅是解读停电地图模式的一部分。许多人口密度较高的地区也恰好是许多互联网交易所(行业术语,IXes)的所在地——不同的互联网提供商将其网络相互连接的建筑物。当您在浏览器中键入twitter.com时,您的计算机对twitter.com内容的请求最终必须离开您的ISP网络,转到twitter网络,然后返回您的网络。互联网交换基本上就是这种切换发生的地方。远程地理有一张很好的地图。

互联网交换的地点往往遵循人口枢纽,因为互联网连接的路线往往遵循旧的电话连接路线(这些路线本身往往遵循电报路线、铁路和公路)。反过来,互联网交换吸引了数据中心和更多的网络基础设施。对于人口稠密的沿海地区,一些互联网交换也是跨洋海底电缆传输数据的关键交换点,比如曼哈顿的哈德逊街60号或洛杉矶的威尔希尔街1号。在所有的可能性,设备用于周五的DDoS攻击位于大西洋或太平洋可能通过或可能通过这些建筑物连接到戴恩的网络。

也就是说,人口中心和网络中断之间的一些重叠更多地反映了一个地区的连接数量,而不是居住在那里的人口数量。俄勒冈州波特兰市的地铁区域有六个IX。曼哈顿也是如此,在新泽西和长岛周围的地铁区域,曼哈顿被另外九个IX所包围。达拉斯、硅谷和西雅图都被昨天停电地图上没有tweet的可怕红云所笼罩。

地图上没有显示的是历史的异常现象,而今天,这些异常现象是根深蒂固的网络地理现象。弗吉尼亚州阿什本市距离华盛顿约45分钟车程,不完全是大多数人所说的主要人口中心(不到5万人),有8个IX。弗吉尼亚州北部郊区是互联网流量的一个主要阻塞点,部分原因是互联网历史上的一次事故,由于网络追随其他网络的趋势,这一事故得以延续。

通过查看Dyn自己的DNS服务器位置的高度风格化地图,该公司还遵循了现有的基础设施,将其设备放置在主要地区和基础设施枢纽附近。

具有讽刺意味的是,提供一些更清晰的可视化和全面分析互联网中断从何处开始以及它们如何在网络中扩散的公司实际上就是Dyn本身;自2014年以来,Dyn一直保持一个专门致力于研究互联网性能数据和在线观察全球事件和趋势的研究部门。如果你在过去一年中看到过一个关于土耳其或叙利亚互联网中断的报道,那么这个报道背后的数据很可能来自Dyn研究。而有关网络流量的数据是众多公司来到Dyn的原因之一:它们基本上拥有互联网最详细的地图之一,它们可以帮助大型公司高效地导航该地图,无论是通过DNS服务还是帮助公司找出数据中心的位置。

目前还不清楚,如果Dyn是一家规模较小的公司或其客户推出自己的****器,这种攻击的破坏性是否会更小。DNS是烦人和乏味的,可以说是互联网上最不**的技术问题。”DNS是一个有30年历史的协议。DNS服务提供商Dyn的首席战略官凯尔•约克(kyleyork)在电话中表示:“我们只是在管理它。”。他们碰巧管理得非常非常好,这也是昨天DDoS如此重要的部分原因。”我们在这方面是世界上最好的,这让我们屈服了,”约克说。不是要贬低这次袭击的重要性,但在这种情况下,戴恩的“跪下”意味着“在不到24小时内恢复正常运营”。还有多少公司可以这么说?如果Twitter、Github、AWS和Dyn的所有其他客户端分别同时受到相同规模的DDoS攻击,那么它们在抵御DDoS攻击方面会比一家专门从事这方面的公司做得更好吗?

2016年10月21日是一个可能生活在网络战争臭名昭著的日子,也可能不生活在网络战争臭名昭著的日子,但DDoS却出人意料地成功地团结了大部分不被注意、经常被遗忘的人,他们致力于维护核心互联网基础设施。这无疑使Dyn的430名员工团结起来。约克听起来相当疲惫(尽管他在电话中抱歉地告诉我,他还在一个星期六的早上和一个四岁的孩子吵架),他形容这一天是“情绪过山车”,每个人都在甲板上。”会计人员自愿帮助****团队,销售人员为我们的NOC(网络运营中心)团队加油,”约克说。这并不完全是过去几代人的惊心动魄的战争故事,但它呼应了来自基础设施、标准和安全界的声音的普遍团结,他们多年来一直担心发生这种袭击的可能性。

但戴恩对成为网络战争英雄或家喻户晓的人物并不特别感兴趣。正如戴恩的创始人杰里米·希区柯克(Jeremy Hitchcock)昨晚在推特上所说,“我们只喜欢经营互联网,远离新闻。”也许对希区柯克来说幸运的是,媒体对这次攻击的关注正越来越多地转向它的源头,一个由不知名的演员策划的物联网僵尸网络。对于希区柯克和戴恩来说,不幸的是,根据有关攻击本身的报道,基于物联网的僵尸网络在这种规模的DDoS攻击中并不是一次性的,这可能会让戴恩更难只运行互联网,不接触新闻。

  • 发表于 2021-05-08 07:16
  • 阅读 ( 96 )
  • 分类:互联网

你可能感兴趣的文章

启示(aposematic)和暗色(cryptic coloration)的区别

...5. 并列比较-表格式的语义对比和隐晦着色 6. 摘要 什么是启示色彩(aposematic coloration)? 警戒色是一种保护色,特别是小动物,包括昆虫、螨虫、蜘蛛和青蛙。这些物种往往颜色鲜艳,而且它们具有很高的检测风险。然而,这些猎...

  • 发布于 2020-10-05 11:16
  • 阅读 ( 344 )

verkada安全漏洞曝光15万监控摄像头

... 相关:如何用**找到隐藏的摄像头 ...

  • 发布于 2021-03-11 01:17
  • 阅读 ( 409 )

全球勒索软件攻击和如何保护您的数据

...苏醒过来并开始它的计算日之前,MalwareTechBlog发现了一个隐藏在恶意代码中的杀戮开关,从而遏制了感染的传播。 ...

  • 发布于 2021-03-14 17:26
  • 阅读 ( 211 )

如何保护自己免受不道德或非法的间谍活动

...里查看Wi-Fi网络。你可能会发现嫌疑犯间谍相机使用你的互联网广播图像和音频回间谍。如果你不确定该怎么做,下面是你如何检查你的Wi-Fi网络的可疑设备。 ...

  • 发布于 2021-03-18 18:02
  • 阅读 ( 220 )

linux真的对病毒和恶意软件免疫吗?事实是这样的

...。在我们的主目录中的个人数据是不可替代的,也是最具启示性的。Linux上的软件,无论是恶意软件还是其他软件,都不需要您的密码来访问这些数据并与其他人共享。 ...

  • 发布于 2021-03-19 13:49
  • 阅读 ( 205 )

如何在使用智能家居设备时保持安全和隐私

...因。与“哑巴”小工具不同,智能设备可以与其他设备和互联网进行通信,以实现特定的目标。 ...

  • 发布于 2021-03-21 20:23
  • 阅读 ( 215 )

《每日新闻》综合报道,4/14/19:大哥在看

...观,黑客泄露了一名支持代理访问客户电子邮件的凭据,互联网也在不断探索,允许黑客在周末窃取文件。在利好方面,微软增加了谷歌、DuckGo和雅虎作为边缘金丝雀的搜索提供商。是吗? 黑客可以访问微软的网络邮件服务-Out...

  • 发布于 2021-04-03 16:28
  • 阅读 ( 178 )

为什么chrome说pdf文件会危害你的电脑?

...加载其嵌入的PDF文件。这使得攻击者能够在其他PDF文件中隐藏恶意PDF文件,通过阻止反病毒扫描程序检查隐藏的PDF文件来愚弄他们。 嵌入式媒体控件:除了Flash之外,pdf还可以包含Windows媒体播放器、RealPlayer和QuickTime媒体。这将...

  • 发布于 2021-04-09 03:44
  • 阅读 ( 161 )

为什么heartbleed是web上最危险的安全漏洞

...“在接下来的几天里,当事情解决时,你可能想完全远离互联网。”
 对于大多数依赖OpenSSL的隐私工具来说,这是灾难性的。Tor项目的一篇博文告诉用户,“如果你在互联网上需要很强的匿名性或隐私性,你可能希望在接下...

  • 发布于 2021-04-25 17:19
  • 阅读 ( 181 )

周二,欧洲就其互联网的未来进行投票

欧洲的互联网即将开始试验,活动人士非常担心它的未来。
 周二,欧洲立法者将投票表决一项旨在保护网络中立性的提案,即互联网服务提供商(ISP)应平等对待所有网络流量,不歧视某些服务而支持其他服务的...

  • 发布于 2021-05-01 18:47
  • 阅读 ( 166 )
821583088
821583088

0 篇文章

相关推荐