ddos是什么(ddos全称)

2022-08-14 08:30:13 发布:网友投稿
热度:87

多年来,ACCN一直是一个灾难,但它只是DDoS黑色产业的一部分,其简单粗暴的攻击方式,无论是谁应用,对于中小游戏厂商来说都是势不可挡的。

2021年8月7日,农历六月二十九,不运土,不葬。

偏偏这一天,兴选择了做自己的掘墓人。

面对黑客的勒索,他们不仅全额退还了线上服务上线以来的所有充值,还放弃了长期优化的线上对战效果,将游戏改为单机版。

就在两天前,星创始人之一的宋九边还沉浸在游戏即将上线的复杂情绪中。

在他8月5日宣布的公告中,他用平静又有些尴尬的语气向我们讲述了这款游戏的诞生以及研发过程中的弯折。

在《宋九辩》的描述中,我们可以看到游戏发生了多少次变化。

随着游戏的日益完善,玩家们的好评和反馈,以及假设的逐步落实,都给了他很大的信心。

我们也可以从他的写作中读出对未来的期待和喜悦。在他任性的想象中,未来的“简一星”应该会有一场正邪之争,会影响玩家的格式。

然而,突如其来的黑客攻击,让所有这些复杂的想法变成了雨、露、电、梦。

“宁死也不死”这句话很响亮,但却掩盖不了多年来尽力悼念的无奈。

尽管取得了这一坚决而悲惨的胜利,一个名叫ACCN的黑客组织却被推到了风口浪尖,彻底暴露在阳光下。

然而,肇事者从不在乎愤怒的情绪,ACCN也没有因为这些愤怒的指控而停止。

8月19日,即将到来的半灯复古之旅遭到来自ACCN的DDoS攻击。他们还在TapTap上宣布了这一消息。与简毅之旅不同,他们在公告中详细解释了抵御黑客攻击的情况。

整个过程好像是在玩植物大战僵尸,一波大僵尸来了,我们只能通过植物伙伴来抵抗。

然而,当游戏中的敌人最终被消灭时,黑客的攻击何时会停止取决于人们的意愿。

在游戏中,即使我们被打得体无完肤,车也累坏了,只要保持头脑清醒,我们就是当之无愧的赢家。

现实中,黑客攻击过后,失去一切的只有破墙、绝望的玩家和游戏厂商。

当《半灯复古式之旅》抵挡住黑客的洪流时,更重要的是思考能否尽快打开。因为玩家等不起,所以等不起。

失去线上服务最大的曝光机会,对这些中小厂商来说是一个挫折。

被迫无所作为,他们只能在强行打开服务的同时抵御黑客的攻击。因此出现了很多问题,甚至需要一个专门的公告来回答各种bug的出现原因和解决方法。

这些事情和过去两年发生在很多游戏厂商身上的事情没有什么不同。

通过追踪TapTap上的帖子,我们可以看到,从2020年3月开始,ACCN逐渐开始在TapTap上攻击那些中小厂商。

2020年全年,中超2、冀墨冀、风云、弹力果冻等十余场赛事被入侵。

到2021年,ACCN变本加厉。到8月份,已经有超过17场比赛遭到攻击。除了上述的《简毅行》《半灯复古游》之外,还有《齐琦骑士》《影刃3》《闯荡江湖》等游戏。

然而,这只是我们能看到的冰山一角。我们不知道会有多少沉默游戏厂商付出代价,抵抗还是灭亡。

这一事件的始作俑者ACCN其实更早就开始攻击国内游戏厂商。而且它通过DDoS攻击厂商的服务器,索要赎金的手段几乎没有改变。

在2018年9月公布的知乎文章《游戏行业毒瘤DDoS攻击》中,明确指出2018年,ACCN多次攻击应用腾讯云服务的游戏厂商。

说明当时ACCN很猖狂,这在业内是很常见的事情。

随后,在2019年5月和6月,有记录支持这一事实。

2019年5月17日,科学有趣的文章《游戏公司24小时惊魂:黑客敲诈“掩护费”“阿里巴巴云助力”》详细记录了国内一家游戏厂商被ACCN攻击勒索,随后求助阿里巴巴云团队解决事件全过程。

这个记录贴了一张这个厂商和ACCN人员聊天的截图,从中我们可以看到,ACCN的团队成立已经有两年了,也有很多攻击,所以很多厂商可以向同行证明自己的“诚信”。

2019年6月5日,腾讯云还在社区发布了一篇题为《决战9小时,产品上市的关键时刻》的文章,文中也详细记录了大禹团队、赞助游戏厂商、抵挡ACCN DDoS攻击的进展。

在这个记录中,我们可以看到腾讯的大禹队第一次没有打ACCN。

他们不仅可以参考ACCN过去的历史攻击方法,为厂商指定保护计划,还可以明确得出结论,与2018年相比,ACCN的攻击战术更加先进和激烈。

可以看出,早在2017年左右,ACCN就已经开始锻炼了,一开始不会挑对象。

不过后来可能是攻击大型游戏厂商成本太高,远不如攻击中小厂商方便。ACCN求助于那些有一定知名度但没有办法支付更高网络安全成本的厂商进行攻击。

从2020年开始,所有的新兵都是那些防护能力不足的“软柿子”。这种格式和动作跟街头流氓没什么区别。

但这是一件非常矛盾的事情。

在ACCN早期的勒索邮件中,其大多数成员声称来自无敌舰队。

ACCN勒索邮件在互联网上广泛传播

无敌舰队集体是世界上臭名昭著的黑客组织,以西班牙传奇海军的名义做加勒比海盗。

该组织自2015年以来一直非常活跃。他们所做的最著名的事情是攻击一个名为质子邮件的瑞士机密邮件服务。

这家邮件公司的安全级别非常高,他们的服务,甚至ISIS,都是高度可信的。

然而就是这样一家公司,在拒绝了无敌舰队的勒索之后,不出一天,服务器就被无敌舰队彻底攻陷,炸毁了他们的两个数据中心,几乎瘫痪了他们的核心业务。

最后,质子邮件未能咨询多位专业人士,只能提交无敌舰队索要的20比特币赎金。

也是在2017年,无敌舰队一度发动袭击,包括韩国7家重要银行,其中就有韩国公民银行。相关报道中提到,无敌舰队当时向全球各大公司勒索的金额已经累计数十万美元。

奇怪的地方就在这里。从形式、手段、态度等方面,都很难把ACCN和无敌舰队联系起来。

无敌舰队的勒索邮件大致意思是我要攻击你们公司的项目。

你的公司可以支付20个比特币解除攻击。他们将发动15分钟的进攻

为了证明你所说的。如果付款逾期,攻击不会停止,而且每天都在发生

赎金增加了20个比特币。

在无敌舰队敲诈的公司中,有质子邮件、湖邮、Neomailbox等大公司。他们有很好的书法,出色的技巧和强硬的态度。他们通过邮件勒索金钱,拒绝沟通,提高价格,并在截止日期后进行攻击。

另一方面,ACCN正在向一个小团队勒索小额资金。

他们的态度没有无敌舰队那么强硬。他们会派人通过QQ与厂家沟通,不断标榜自己的“诚信”。

更诡异的是,ACCN组的技能似乎远远落后于原无敌舰队。

无敌舰队将能在2015年发动1TB级别的攻击。根据腾讯大禹公布的《2019年上半年DDoS威胁报告》,这种级别的攻击要到2018年才会在中国出现。

在ACCN发起的攻击中,最高的达到了100 GB。

2017年后,无敌舰队逐渐消失。

随后,ACCN的勒索信息很少声称其成员来自无敌舰队。

图来自“蒋猛风云”公告

这似乎解释了ACCN可能只是一个以无敌舰队的名义兴风作浪的网络流氓。

对于不注重技能和道德的黑帽黑客来说,只要资金到位,他们用更好的团队名称为自己的勒索增加一些威慑力也并不少见。

在质子邮件支付了无敌舰队的赎金后,虽然无敌舰队停止了攻击,但随后其他组织继续以同样的方式进行攻击。

2017年2月,另一个冒充无敌舰队的组织对台湾省券商网络平台发起DDoS攻击。

也许在ACCN引发的所有事件背后,基本上不是同一批人。他们只是用同样的方法,用同样的名字,犯同样的罪。

他们之所以能做到这一点,基本原因是DDoS这种攻击技能过于简单、粗暴、有效。

分布式拒绝服务,即分布式拒绝服务。

这种攻击通过大量数据突破厂商的服务器门槛,让服务器无法判断哪些数据是垃圾数据,哪些是真实用户。最终结果是服务器崩溃,所有数据被关闭。

在游戏中,最直观的现象就是玩家无法登录,游戏炸掉。

这种攻击手腕不难用,只要拿到厂家的端口,然后抱着大量肉鸡(黑客持有的设备)冲进去。即使没有基本功的人,努力学习几天也能熟练运用。

而且随着云计算的大发展,联网设备越来越多,黑客收购肉鸡的成本陡然下降,这种攻击的威胁级别还在直线上升。

因为只要数量足够大,一般的防御可能应付不了。

《追妖》已经有购买服务了,但是被黑客突破了。

我们可以看到,2020年以来,那些被攻击的游戏厂商,可能并没有购买服务器安全服务,但却无法容纳太多数据,突破了防御上限。

在针对黑客的“半光复古游”的公告中,我们也可以看到,即便是腾讯云的安全团队参与之后,服务器的稳定性依然堪忧。

更危险的是,这种攻击方式简单粗暴,甚至使其形成完整的产业链。从肉鸡售卖到木马定位,甚至是完整的忽悠式一键服务,都是在网上公开售卖。

去年6月,有一个少年因为买不到回国的机票,试图回到航空公司空公司。仅仅依靠网上购买的DDoS攻击包,就会直接瘫痪所有航空公司空公司的服务网络。

在淘宝和闲语上,有很多以“DDoS攻防教学”和“DDoS压力测试”为名出售的服务。或许他们背后是出售攻击服务的黑客。

有的人连幌子都不打,咸鱼上还有人明目张胆卖DDoS攻击脚本。

它无孔不入,简单易用,后果明显。DDoS是悬在当今所有游戏厂商头上的“达摩克利斯之剑”。

据腾讯发布的《2020 DDoS威胁报告》显示,游戏行业DDoS攻击占所有攻击的79%,较2019年上半年的42%大幅上升,成为DDoS攻击的重要目的。

这就是成群结队的攻击,这使得没有能力支撑有效防御体系的游戏,总是如履薄冰。

对于这些游戏厂商来说,仅靠自己来应对这股浪潮,绝对没有解决办法。为了保障它们,需要抱团共享资源,共同建立可靠的防御体系和受到攻击时有效的增援体系。

这种联盟的陈规模必须要有足够的资源和高效的能力。

因此,TapTap意识到自己责无旁贷,在今年6月7日主动成立了“反互联网黑灰制作联盟”,联合了鑫鑫、伟人、莉莉斯、米哈友、鹰角六家游戏公司。

联盟的重要目标之一是赞助更多游戏厂商对抗DDoS。

“简毅星”事件后,激动的CEO Dash也对联盟目前的工作情况进行了回复。在他的回复中,有一件非常困难的事情,就是联盟的工作成员要在工作日志中列出在不同平台上举报DDoS服务的卖家。

图来自Dash在知乎的问答

由此可见,道路阻力是漫长的。

DDoS的简单性和低成本让它几乎和互联网一起成长。形成完整的防御生态并不容易。

下一篇:23岁用什么护肤品好(皮肤干燥用什么护肤品比较好)
上一篇:shibor是什么意思(shibor和libor)