亞馬遜AWS當機十小時,這次是人為原因

Editor發表於2019-10-24
亞馬遜AWS當機十小時,這次是人為原因

在過去的一兩年裡,各大雲服務商都沒能實現絕對的安全。

從微軟Azure到谷歌雲、阿里雲都無一例外。

而這一次的當機事件,將亞馬遜推到了風口浪尖上。

亞馬遜遭DDoS攻擊



當機對於各大網際網路公司來說無疑都是噩夢,一旦當機,官網和App均會受到影響,接下來就是一連串的客戶投訴。

賠償是小,損失客戶信譽事大。

儘管每一個雲服務商都會承諾99.99%的安全性,但0.01%的可能性總是存在的。

在此前的雲服務發展過程中,人為因素和自然因素導致的當機故障形式多樣,包括雷電、機房停電、光纜被挖、輸入錯誤程式碼等等。

而這次,倒黴的是亞馬遜。

據外媒報導,亞馬遜遭遇DDoS 攻擊導致AWS當機,客戶網站崩潰,服務持續中斷,客戶間接性訪問帶來了極差的體驗。

對此,亞馬遜表示這次事件不是天災,而是人禍!

攻擊手段



攻擊者對AWS DNS伺服器進行分散式拒絕服務(DDoS)攻擊,並試圖用垃圾網路流量淹沒系統,從而導致服務無法訪問。

在這種情況下,一些合法的域名請求被釋放並用於緩解流量阻塞。也就是說,網站和應用程式嘗試聯絡亞馬遜的後端託管系統(例如S3儲存桶),可能會失敗,從而導致錯誤訊息或使用者看到空白頁面。

這次事件不僅影響到亞馬遜S3客戶,還妨礙到與依賴外部DNS查詢的亞馬遜服務的任何連線,例如RDS、SQS、CloudFront、EC2和ELB。

這些站點和應用程式都是依賴於亞馬遜 AWS 技術,用來處理訪問者和客戶資訊的線上服務。

亞馬遜回應稱,目前正在調查中並給出了緩解措施。

DDoS類的攻擊讓人措手不及,各家網際網路公司還是應該在網站安全防護方面提高其可靠性。



* 本文參考來源:

https://www.theregister.co.uk/2019/10/22/aws_dns_ddos/

 奇安信程式碼衛士、雷鋒網

相關文章