大師級(jí)安全專家布魯斯·施奈爾警告稱,有未知身份的力量一直在探索支撐互聯(lián)網(wǎng)的基礎(chǔ)設(shè)施,其目的可能在于找出癱瘓整個(gè)互聯(lián)網(wǎng)的方法。
施奈爾在其博客中寫道,提供互聯(lián)網(wǎng)運(yùn)轉(zhuǎn)所需基本基礎(chǔ)設(shè)施的公司,遭到了越來(lái)越多的分布式拒絕服務(wù)攻擊(DDoS)。這些探測(cè)似乎經(jīng)過(guò)了縝密策劃,就是為了找出恰能使公司陷于癱瘓所需的東西。
這些攻擊比之前的攻擊更為大型,持續(xù)更久,且更加復(fù)雜,看起來(lái)就像是在探測(cè)什么。攻擊可能會(huì)從一個(gè)特定的水平開始,在一周時(shí)間里慢慢放大,直到停歇。然后下一周,又從更高的起點(diǎn)開始,重復(fù)這個(gè)循環(huán)。從攻擊線來(lái)看,攻擊者似乎就是在尋找那個(gè)崩潰點(diǎn)。
攻擊方法大約有3到4個(gè),更加令人懷疑滲透者是在收集提供商防御手段的本質(zhì)信息。雖然施奈爾的博客中并沒(méi)有點(diǎn)名近兩年報(bào)告遭受到這些新型攻擊的公司,但可以看出,這些企業(yè)包括CloudFlare和 Level 3 Communications 之類一級(jí)網(wǎng)絡(luò)和DDoS緩解服務(wù),以及域名系統(tǒng)(DNS)提供商。
施奈爾的發(fā)現(xiàn),與DNS提供商和頂級(jí)域名注冊(cè)商Verisign發(fā)布的一份報(bào)告的內(nèi)容是一致的。那份報(bào)告中還指出,DDoS攻擊的復(fù)雜性有所增加。這些攻擊的規(guī)模和復(fù)雜度將攻擊者指向了國(guó)家黑客。看起來(lái)就像是某個(gè)國(guó)家的軍事網(wǎng)絡(luò)司令部,在為網(wǎng)絡(luò)戰(zhàn)校準(zhǔn)、打磨網(wǎng)絡(luò)武器似的。
盡管無(wú)法確定這些探測(cè)攻擊的源頭,此類網(wǎng)絡(luò)戰(zhàn)與俄羅斯等民族國(guó)家進(jìn)行的那些行動(dòng)很一致。當(dāng)然,也有美國(guó)。這讓人想起了美國(guó)的冷戰(zhàn)計(jì)劃,高空飛機(jī)飛掠蘇聯(lián)境內(nèi),迫使蘇聯(lián)防空系統(tǒng)啟動(dòng),探測(cè)標(biāo)繪出蘇聯(lián)防空實(shí)力。
其他類型的互聯(lián)網(wǎng)通信沒(méi)有DNS也能進(jìn)行,但鑒于Web的全球性本質(zhì),癱瘓Web可能會(huì)是高風(fēng)險(xiǎn)的策略,或許會(huì)對(duì)攻擊發(fā)起國(guó)造成與受害國(guó)類似的嚴(yán)重連帶傷害。
2015年11月,加密郵件提供商ProtonMail就被超大型DDoS攻擊致癱。這家瑞士公司指稱,該攻擊是因?yàn)槟硣?guó)擔(dān)心它為記者和積極活動(dòng)分子提供安全通信服務(wù)而發(fā)生。