§黑客攻击对根的思念(第1页)
§黑客攻击对“根”的思念
2002年10月21日,13台肩负因特网数据传输重任的根服务器遭到来历不明的网络攻击。其中9台陷入瘫痪,造成服务中断1小时。
当天晚上,有人针对13个负责管理因特网寻址系统的根服务器,发动了所谓“拒绝服务”的攻击。这种攻击,通过发送数百万条虚假信息请求让服务器“淹没”在这些申请中,从而导致发生瘫痪状态。
黑客狂轰因特网根服务器
事件发生后,有关方面采取相应防御措施,使得这次网络攻击被成功阻止。攻击只持续了大约1小时左右。
虽然只有9台服务器受到影响,但是仍然是迄今为止发生过的最严重的一起攻击事件。只是由于服务器系统中设有安全措施和数据备份,所以世界各国的网络用户才对这次袭击几乎毫无察觉。否则,将造成不可估量的损失。
随后,美国联邦调查局国家设施保护中心及打击电子犯罪部门的探员宣布,对这起根服务器系统遭受攻击事件进行详细调查,追查肇事者究竟是电脑黑客还是电子恐怖主义分子。
对根服务器的攻击不会“下不为例”
安全专家指出,尽管这次网络攻击没有造成整个互连网彻底瘫痪,但是这并不意味着以后就不会有类似的攻击出现,更不意味着这样的攻击就没有得逞的一天。相反,形势变得更加严峻。
据Veri Sign公司发言人布赖恩表示,10月21日的网络攻击,黑客使用的ICMP协议以超过正常水平10倍的速度对DNS服务器发送信息。
虽然针对ISP和企业的网络攻击已经发生过多少次,但是,由于这是一起针对整个互联网、而不是针对具体的企业和组织发起的攻击,所以,完全可以这样说,这在网络攻击史上翻开了新的一页。
安全专家指出,Nimda、Slapper、红色代码等蠕虫病毒,使得互联网上有数不清的被感染的计算机。这些计算机能够在分布式拒绝服务攻击中充当“打手”,而复杂的软件又使得利用这些“打手”计算机发动攻击变得轻而易举。就是没有经验的网络用户,也可以控制大量的计算机“打手”,从而使事情复杂化。
攻击手段正在“发育”中
所“幸运”的是,10月21日的网络攻击还不够“老练”,因为它是依赖于简单的“包泛滥”方式和不常见的ICMP协议。如果攻击方式“老练”一些,结果可能就不那么轻松了。
从道理上讲,黑客攻击不太可能使用同一种协议发送大量信息,而总是喜欢用不同的协议、将分布式拒绝服务攻击伪装成正常的网络流量。
在这种被称为“带宽异常”的攻击中,他们所使用的协议和数据包都没有什么异常,大量的信息会消耗掉目标服务器的所有资源。
更令人担心的是,这样的网络攻击可能面向互联网的路由基础设施,它比DNS要脆弱得多。
网络时代的军事威胁
2001年9月5日,《解放军报》载文指出“网络战争正向你走来。”
文章通过全面透析美国、俄罗斯、印度三国军队正在备战网络战争的最新动向,提醒大家关注网络时代的军事威胁。
文章认为,美军作为全球信息化水平最高的军队,未来几年内将投入17亿美元专项资金,用于网络战争。