行业新闻与博客

八小时 DDoS 攻击之后 AWS 停止运作

昨天,明显的 DDoS 攻击使 S3 和其他服务脱机长达八个小时,导致 Amazon Web Services(AWS)客户遭受严重中断。



攻击袭击了云巨头的 Router 53 DNS Web 服务,该服务对需要公共 DNS 解析的其他服务(包括弹性负载平衡(ELB),关系数据库服务(RDS)和弹性计算云(EC2))产生了连锁效应。



AWS 的状态更新(  自替换后)声称:“在 PDT 上午 10:30 到下午 6:30 之间,我们遇到了间歇性错误,并解析了一些 AWS DNS 名称。从下午 5:16 开始,极少数的特定 DNS 名称的错误率更高。这些问题已经解决。”



在这段时间内发送给客户的消息表明,该公司的 DNS 服务器确实受到了 DDoS 攻击。停机使人们质疑 AWS DDoS 缓解平台 Shield Advanced 的有效性,尤其是对于某些客户来说,情况似乎更糟了。



该公司表示:“我们的 DDoS 缓解措施已吸收了大部分此类流量,但这些缓解措施目前还标志着一些合法的客户疑问。”



在一次看似无关的事件中,尽管表明 DDoS 并非原因,但 Google Cloud Platform 在昨天大约同一时间也遇到了问题。



这些问题影响了 Google Compute Engine,Cloud Memorystore,Google Kubernetes Engine,Cloud Bigtable 和 Google Cloud Storage。其中包括针对 Cloud Networking 客户的网络编程和数据包丢失,以及针对 Google Compute Engine 用户的数据包丢失。



Neustar 全球高级副总裁 Anthony Chadd 认为,对 AWS 的攻击肯定是重大的。



他补充说:“这种攻击引出了潜在的缓解问题,应该提醒安全领导者,以确保他们在从智能到安全的基础上,在从外围到网站和应用程序的多个层次上,始终保持在线状态,以保护自己的网络防御。” 。



“预防总是比治疗更好,而这样做的代价(从声誉受损到额外的技术投资,补偿以及可能的监管行动)可能对底线产生不良影响。”



非常感谢您对亚洲注册的支持与信任!

禁止转载

需要帮助吗?联系我们的支持团队 在线客服