人人爽人人澡人人人妻、百度-字幕网中文字幕精品一区-亚洲综合高清一区二区三区-美女裸体跪姿扒开屁股无内裤-天天爽夜夜爽夜夜爽-久久久久精品国产三级美国美女-精品精品国产国自在线-国产白丝jk捆绑束缚调教视频-欧洲熟妇色xxxx欧美老妇软件

首頁 區(qū)塊鏈 > 正文

微軟承認遭受黑客DDoS攻擊,已采取相應(yīng)措施


(資料圖片僅供參考)

近日,微軟在一篇博客文章中承認,自6月初以來,其Microsoft 365及Azure云服務(wù)多次因遭受黑客的分布式拒絕服務(wù)(DDoS)攻擊而中斷。據(jù)了解,發(fā)起這一系列DDoS攻擊的是一個名為Anonymous Sudan的匿名黑客組織。微軟將這一組織標記為“Storm-1359”,并表示該組織可以訪問一系列僵尸網(wǎng)絡(luò)和工具,從而利用多個云服務(wù)和開放代理基礎(chǔ)設(shè)施發(fā)起DDoS攻擊。 根據(jù)微軟的描述,Storm-1359發(fā)起的主要是幾種類型的“Layer 7”DDoS攻擊,包括: 1. HTTP(S)洪水攻擊:這種攻擊旨在通過巨量的SSL/TLS握手和HTTP(S)請求處理耗盡系統(tǒng)資源。黑客會從不同的源IP發(fā)送高負載的HTTP(S)請求,導致應(yīng)用程序后端消耗大量計算資源(CPU和內(nèi)存)。



2. 緩存繞過:這種攻擊試圖繞過內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN)層,可能導致運行在源服務(wù)器上的應(yīng)用程序過載。黑客通過針對生成的URL發(fā)送一系列查詢,迫使前端層將所有請求轉(zhuǎn)發(fā)到源,而不是從緩存的內(nèi)容提供服務(wù)。 3. Slowloris:這種攻擊指的是客戶端開始與Web服務(wù)器的連接,請求資源(如圖像),然后無法確認下載(或緩慢接受下載請求)。這會迫使Web服務(wù)器保持連接打開并將請求的資源保存在內(nèi)存中。 針對這些攻擊行為,微軟已經(jīng)加強了“第七層”的防護措施,包括調(diào)整Azure Web應(yīng)用程序防火墻(WAF)。值得注意的是,黑客的攻擊重心在第7層,而不是第3層或第4層。所謂的“Layer 7”是指OSI七層協(xié)議模型中的應(yīng)用層。

關(guān)鍵詞:

最近更新

關(guān)于本站 管理團隊 版權(quán)申明 網(wǎng)站地圖 聯(lián)系合作 招聘信息

Copyright © 2005-2023 創(chuàng)投網(wǎng) - www.jxytsy.com All rights reserved
聯(lián)系我們:39 60 29 14 2@qq.com
皖I(lǐng)CP備2022009963號-3