您的位置:首頁(yè) >資訊 > 正文

    微軟承認(rèn)遭受黑客DDoS攻擊,已采取相應(yīng)措施

    來(lái)源:中關(guān)村在線2023-06-25 11:47:58


    (資料圖)

    近日,微軟在一篇博客文章中承認(rèn),自6月初以來(lái),其Microsoft 365及Azure云服務(wù)多次因遭受黑客的分布式拒絕服務(wù)(DDoS)攻擊而中斷。據(jù)了解,發(fā)起這一系列DDoS攻擊的是一個(gè)名為Anonymous Sudan的匿名黑客組織。微軟將這一組織標(biāo)記為“Storm-1359”,并表示該組織可以訪問(wèn)一系列僵尸網(wǎng)絡(luò)和工具,從而利用多個(gè)云服務(wù)和開(kāi)放代理基礎(chǔ)設(shè)施發(fā)起DDoS攻擊。 根據(jù)微軟的描述,Storm-1359發(fā)起的主要是幾種類型的“Layer 7”DDoS攻擊,包括: 1. HTTP(S)洪水攻擊:這種攻擊旨在通過(guò)巨量的SSL/TLS握手和HTTP(S)請(qǐng)求處理耗盡系統(tǒng)資源。黑客會(huì)從不同的源IP發(fā)送高負(fù)載的HTTP(S)請(qǐng)求,導(dǎo)致應(yīng)用程序后端消耗大量計(jì)算資源(CPU和內(nèi)存)。



    2. 緩存繞過(guò):這種攻擊試圖繞過(guò)內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN)層,可能導(dǎo)致運(yùn)行在源服務(wù)器上的應(yīng)用程序過(guò)載。黑客通過(guò)針對(duì)生成的URL發(fā)送一系列查詢,迫使前端層將所有請(qǐng)求轉(zhuǎn)發(fā)到源,而不是從緩存的內(nèi)容提供服務(wù)。 3. Slowloris:這種攻擊指的是客戶端開(kāi)始與Web服務(wù)器的連接,請(qǐng)求資源(如圖像),然后無(wú)法確認(rèn)下載(或緩慢接受下載請(qǐng)求)。這會(huì)迫使Web服務(wù)器保持連接打開(kāi)并將請(qǐng)求的資源保存在內(nèi)存中。 針對(duì)這些攻擊行為,微軟已經(jīng)加強(qiáng)了“第七層”的防護(hù)措施,包括調(diào)整Azure Web應(yīng)用程序防火墻(WAF)。值得注意的是,黑客的攻擊重心在第7層,而不是第3層或第4層。所謂的“Layer 7”是指OSI七層協(xié)議模型中的應(yīng)用層。

    關(guān)鍵詞:

    最近更新

    亚洲国产精品久久久久网站| 国产偷国产偷亚洲高清在线| 亚洲人成电影网站色| 精品无码一区二区三区亚洲桃色 | 亚洲精品免费在线| 亚洲精品综合一二三区在线| 久久精品国产亚洲综合色| 中文字幕不卡亚洲| 国产午夜亚洲精品午夜鲁丝片| 亚洲国产综合无码一区二区二三区 | 亚洲欧洲日本国产| 亚洲天天做日日做天天看| 亚洲人成依人成综合网| 日韩精品亚洲人成在线观看| 噜噜噜亚洲色成人网站∨| 亚洲视频日韩视频| 亚洲国产精品久久人人爱| 亚洲精品国产第1页| 亚洲中文无码a∨在线观看| 亚洲人成图片网站| 亚洲中文字幕无码亚洲成A人片 | 亚洲日韩AV一区二区三区四区| 亚洲AV男人的天堂在线观看| 亚洲字幕AV一区二区三区四区| 亚洲另类自拍丝袜第五页| 久久综合亚洲色hezyo| 亚洲va中文字幕无码| 久久久久亚洲?V成人无码| 亚洲人成影院在线无码按摩店| 亚洲成AV人片在WWW色猫咪| 亚洲狠狠久久综合一区77777| 亚洲黄色免费观看| 亚洲AV综合色区无码二区爱AV| 99999久久久久久亚洲| 亚洲av无码日韩av无码网站冲| 五月婷婷亚洲综合| 亚洲熟妇无码八AV在线播放| 亚洲国产成人久久精品动漫| 亚洲国产精品一区二区久| 在线亚洲午夜片AV大片| 亚洲AⅤ无码一区二区三区在线|