info[at]nsec.ir
(+۹۸)-۳۱-۳۳۹۱۵۳۳۶

DDoS عامل اختلال سرویس‌دهی در سایت‌های معتبر

خلاصه: روز جمعه  ۳۰ مهرماه ۹۵، سرور‌های شرکت Dyn که یک ارائه‌دهنده سرویس DNS است مورد حمله DDoS قرار گرفت و سرور‌های این شرکت با مشکلات زیادی روبرو شد. به همین دلیل برای مدتی بسیاری از سایت‌های معتبر همچون Twitter، Github و Spotify از دسترس خارج شدند.

مقابله با حملات سایبری روز به روز سخت تر می‌شود و این حملات به کابوسی برای شرکت‌های فعال در این حوزه تبدیل شده است. اخیرا اینترنت با بزرگترین حملات DDOS که به خود دیده دست و پنجه نرم می‌کند. این حملات DDOS با نرخ بالای یک ترا‌بیت بر ثانیه (۱ Tbps) ابتدا علیه شرکت فرانسوی OVH که خدمات میزبانی ارائه می‌دهد انجام شد و اکنون علیه شرکت Dyn که یک ارائه‌دهنده سرویس DNS است انجام شده است.

بسیاری از سایت‌های معروف همچون  Twitter, Spotify, Reddit, Box, Github, PayPal , Pinterestاز این سرویس‌دهنده سرویس می‌گیرند. تقریبا همه این سایت‌ها از دیروز، جمعه دچار اختلال شدند و یا از دسترس خارج شدند.

خارج شدن از دسترس این سایت‌ها به دلیل حمله DDoS سنگینی بود که از صبح جمعه در دو موج علیه سرور‌های Dyn انجام شد. از حدود ساعت ۱۱ صبح به وقت محلی حجم عظیم حملات DDoS باعث شد که کاربران در ساحل شرقی امریکا دسترسی به این سایت‌ها نداشته باشند. در تصویر زیر محل های حمله به سرورها مشخص است.

از ساعات اولیه حمله مهندسان شرکت Dyn تلاش کردند که بتوانند حمله را دفع کرده و با انتقال سرور‌ها به بخش‌های غربی امریکا بتوانند به حالت عادی سرویس‌دهی بازگردند. اما به دلیل حجم بالای حملات توفیق چندانی نداشتند و تا شب که حملات ادامه داشت سرور‌های این شرکت دچار مشکل بودند.

هنوز عامل حمله‌کننده به این شرکت مشخص نیست و هیچ گروهی مسئولیت آن را به عهده نگرفته است. سازمان امنیت امریکا اعلام کرده به صورت جدی این حمله را بررسی کرده و با عوامل آن طبق قانون برخورد خواهد‌نمود.