快科技 8 月 26 日消息,8 月 24 日晚,众多网友反映 Steam 无法登录,进不去游戏。
随后,Steam 中国区代理——完美世界竞技平台表示,此次 Steam 崩溃是由于受到大规模 DDoS 攻击导致。
日前,奇安信 XLab 实验室发文披露并还原了本次攻击事件的幕后细节。
据介绍,本次有近 60 个僵尸网络主控发起了此次 DDoS 攻击,攻击指令一夜暴涨了 2 万多倍,对 Steam 全球网站轮番攻击,涉及 13 个国家和地区的 107 个 Steam 服务器 IP。
过去一年针对 steam 的攻击事件攻击指令趋势
此次攻击事件 Xlab 实验室共观察到了 28 万条针对 Steam 平台的攻击指令,根据历史长期观察,过去针对 Steam 的攻击也经常有,但是往往攻击指令都在两位数。
事发当晚直接暴涨 2 万多倍,这么高的攻击指令数字极其少见。
另外,还有其他攻击团伙使用 NTP、CLDAP 反射放大攻击等方式也参与了此次攻击事件,如此规模的僵尸网络动用,实属多年来罕见。
据了解,8 月 24 日 18 点开始,攻击者集中火力猛攻亚洲的新加坡节点机房,以及 Steam 中国区代理的完美世界机房,到 25 日上午又切换到美国机房。
在时间选择上,几乎和当地游戏高峰期(当地晚上和夜间)基本重合。
重点攻击目标包括了中国,美国,新加坡,瑞典,德国,奥地利,西班牙,英国,日本,韩国,澳大利亚,智利,荷兰等 13 个地区的 107 个 Steam 服务器 IP。
据悉,Steam 平台平时百度指数在 7 万左右,《黑神话:悟空》上线当天激增到 31.5 万。
XLab 实验室表示,综合本次 DDoS 攻击的攻击指令暴涨、僵尸网络规模极大、攻击者火力之猛等特征,几乎可以肯定,这次攻击幕后有着严密的组织和周密的行动计划,以及明确的攻击目标。
《黑神话:悟空》刚上线火出圈,又正好是周六晚上玩家在线高峰时期,Steam 遭遇如此大规模的 DDoS 攻击,XLab 实验室称,很难让人不联想此次攻击事件不是针对《黑神话:悟空》。
针对完美世界 Steam 服务器的部分攻击事件截图
登录后才可以发布评论哦
打开小程序可以发布评论哦