在過去的一兩年裡,各大雲服務商都沒能實現絕對的安全。
從微軟Azure到谷歌雲、阿里雲都無一例外。
而這一次的當機事件,將亞馬遜推到了風口浪尖上。
亞馬遜遭DDoS攻擊
當機對於各大網際網路公司來說無疑都是噩夢,一旦當機,官網和App均會受到影響,接下來就是一連串的客戶投訴。
賠償是小,損失客戶信譽事大。
儘管每一個雲服務商都會承諾99.99%的安全性,但0.01%的可能性總是存在的。
在此前的雲服務發展過程中,人為因素和自然因素導致的當機故障形式多樣,包括雷電、機房停電、光纜被挖、輸入錯誤程式碼等等。
而這次,倒黴的是亞馬遜。
據外媒報導,亞馬遜遭遇DDoS 攻擊導致AWS當機,客戶網站崩潰,服務持續中斷,客戶間接性訪問帶來了極差的體驗。
對此,亞馬遜表示這次事件不是天災,而是人禍!
攻擊手段
攻擊者對AWS DNS伺服器進行分散式拒絕服務(DDoS)攻擊,並試圖用垃圾網路流量淹沒系統,從而導致服務無法訪問。
在這種情況下,一些合法的域名請求被釋放並用於緩解流量阻塞。也就是說,網站和應用程式嘗試聯絡亞馬遜的後端託管系統(例如S3儲存桶),可能會失敗,從而導致錯誤訊息或使用者看到空白頁面。
這次事件不僅影響到亞馬遜S3客戶,還妨礙到與依賴外部DNS查詢的亞馬遜服務的任何連線,例如RDS、SQS、CloudFront、EC2和ELB。
這些站點和應用程式都是依賴於亞馬遜 AWS 技術,用來處理訪問者和客戶資訊的線上服務。
亞馬遜回應稱,目前正在調查中並給出了緩解措施。
DDoS類的攻擊讓人措手不及,各家網際網路公司還是應該在網站安全防護方面提高其可靠性。
* 本文參考來源:
https://www.theregister.co.uk/2019/10/22/aws_dns_ddos/
奇安信程式碼衛士、雷鋒網