IT之家8月26日消息,8月24日晚间,有大量网友在社交平台反馈Steam平台无法登录,相关话题“steam崩了”也登上微博热搜。据完美世界竞技平台公告显示,本次Steam崩溃是由于受到了DDoS攻击导致的。
8月25日,奇安信XLab实验室发文指出,8月24日晚,Steam平台遭遇了DDoS攻击,导致许多用户无法登录或进入游戏,有近60个僵尸网络主控发起了此次攻击,攻击指令一夜暴涨了2万多倍。
DDoS攻击是指分布式拒绝服务攻击(DistributedDenialofService),是攻击者利用一台或多台不同位置的计算机对一个或多个目标同时发动攻击,消耗目标服务器性能或网络带宽,导致服务器运行缓慢或宕机,从而造成服务器无法正常地提供服务的网络攻击类型。
“无论是攻击指令数量之大、主控僵尸网络之多,还是攻击烈度之猛,攻击组织之周密,本次DDoS攻击在我们的视野中都是近年来极为罕见的。”奇安信XLab实验室披露了本次DDoS攻击事件的幕后细节:有近60个僵尸网络主控发起了此次攻击,攻击指令一夜暴涨了2万多倍,对Steam全球网站轮番攻击,涉及13个国家和地区的107个Steam服务器IP。
1、攻击指令极大,较平时激增2万倍,对比日常变化极为明显
此次攻击事件Xlab实验室一共观察到了28万条针对Steam平台的攻击指令,根据历史长期观察,过去针对Steam的攻击也经常有,但是往往攻击指令都在两位数。“昨天晚上直接暴涨2万多倍,这么高的攻击指令数字,我们从业以来几乎都是极其少见的”。
2、动用僵尸网络的规模极大,达到近60个
有近60个僵尸网络主控发起了此次攻击。其规模是上次特朗普与马斯克直播访谈遭到DDoS攻击事件(4个僵尸网络)的15倍。另外,还有其他攻击团伙使用NTP、CLDAP反射放大攻击等方式也参与了此次攻击事件。如此规模的僵尸网络动用,实属多年来罕见。
3、攻击烈度极猛,攻击者火力全开,涉及13个国家和地区的107个Steam服务器IP
据介绍,8月24日18点开始,攻击者集中火力猛攻亚洲的新加坡节点机房,以及Steam中国区代理的完美世界机房,到25日上午又切换到美国机房。
在时间的选择上,几乎和当地游戏高峰期(当地晚上和夜间)基本重合。重点攻击目标包括了中国、美国、新加坡、瑞典、德国、奥地利、西班牙、英国、日本、韩国、澳大利亚、智利、荷兰等13个地区的107个Steam服务器IP。
IT之家注意到,上周发布的《黑神话:悟空》Steam平台峰值在线人数8月22日刚刚突破240万,随着Steam平台的突然崩溃,该游戏的实时在线人数一度降到百万以下。截至IT之家发文,《黑神话:悟空》在Steam的当前玩家数为39万人,今日峰值达到213万人。
是不是黑悟空大火🔥触碰到某些势力的蛋糕了?