7月17日,美国国会图书馆网站遭受攻击,同一服务器基础设备上托管的另外两大网站也未能幸免于难。
尽管最初采取了防御措施,但攻击在接下来的两天逐渐升级,继续给政府官员和网站访客制造麻烦,直到当地时间7月19日晚才恢复。
目前,这三大网站已正常运营。其它美国政府门户网站未受影响。
DDoS DNS反射攻击似乎是归因
美国国会图书馆发言人表示,DDoS洪水攻击涉及某种“DNS攻击。”
虽然未经官方证实,通过技术专业知识可以推断,这是一次DNS反射DDoS攻击,这是目前最最常见的DDoS攻击类型。
此次攻击中,黑客创建畸形UDP数据包发送至DNS服务器。DNS服务器设置包含漏洞,可以繁殖并反射数据包至目标。
DDoS攻击通常用来掩盖更声势浩大的入侵,外媒表示希望这些机构的网站管理员也调查网络的其它部分。
不像如今的许多在线服务,政府工作人员不断在这三大机构的Twitter账号上告知受影响用户网站被攻,如下所示:
@wdcscribe 我们的网站遇到技术问题&我们正努力解决,抱歉给您带来不便。—Congressdotgov (@congressdotgov) 2016年7月18日
自7月17日以来,拒绝服务攻击侵扰了LibraryofCongress网站,包括USCO网站—美国版权局(@CopyrightOffice)2016年7月19日
因为持续遭受拒绝服务攻击,USCO在线登记系统可能无法对外部顾客开放—美国版权局(@CopyrightOffice)2016年7月19日
美国国会图书馆网站遇到技术问题&我们正努力解决问题,抱歉给您带来不便—美国国会图书馆(@librarycongress)2016年7月18日
@writing_ryan 我们遭受了拒绝服务攻击&我们正努力恢复所有服务,抱歉给您带来不便—美国国会图书馆(@librarycongress)2016年7鱼人18日
@ProfL12 我们遭受了拒绝服务攻击,我们正努力恢复所有服务。抱歉给您带来不便—美国国会图书馆(@librarycongress)2016年7月19日