基于云的 DDoS 即服务

信息安全 ddos 拒绝服务 云计算
2021-09-08 19:44:06

随着云计算和虚拟化的整合,我想到了一个非常简单的疑问:为什么 DDoS 不主要作为一种服务提供?为什么我们看不到基于云的 DDoS 攻击?

vDOSLizardStresser和其他人提供了一种您可以付费攻击目标的方式,但他们使用了自己的基础设施。向客户收费,用其中的一部分在 IaaS 提供商处租用服务器并构建基于云的僵尸网络似乎更安全、更简单。这样一来,即使不使用他们自己的结构,也可以从提供商内部对特定目标发起攻击。这甚至可以用于一般攻击的欺骗。有什么特别的原因导致这种情况不会发生吗?

我不知道在任何一种情况下(标准或基于云)构建僵尸网络有多么困难,如果在云中被捕获会更容易,或者这可能只是一个利润问题。

提前致谢。

4个回答

...但他们使用自己的基础设施

他们使用的并不是他们自己的基础设施。他们使用由被劫持系统组成的僵尸网络。这些是他们拥有但绝对不拥有的系统。因此它对他们来说非常便宜。

除此之外,任何租用 VPS 进行 DDoS 攻击的 VPS 提供商都会很快失去声誉,从而失去适当的客户。如果 VPS 提供商专门为 DDoS 攻击提供 VPS 以弥补普通客户的损失,那么阻止此类 DDoS 将更容易,因为它们都来自同一网络,即简单地切断该提供商的访问权限主要网络。

基于云的 DoS 攻击是可能的,而且它们确实不时发生。但这不是一个非常受欢迎的选择,原因有两个:

  • 初始设置- 部署数百台虚拟机并非易事,为它们付费也不简单。但是,如果您使用的是其他人的虚拟机,那么这会使事情变得容易得多。

  • 检测- 包括 Azure 在内的许多提供商监控他们的服务以检查任何恶意活动。事实上,从他们的系统发起攻击违反了他们的服务条款,并且会让你很快关闭。

然而,让成千上万台机器分布在世界各地,每台机器产生一些流量的能力非常强大。如果您想更进一步,请通过 Tor 网络隧道传输您的流量,以使防御者几乎不可能停止。

虽然之前已经做过:

2012 年,一群网络犯罪分子利用了 CVE-2014-3120 Elasticsearch 1.1.x 漏洞,随后使用了 Linux DDoS 木马 Mayday,并因此入侵了多个 Amazon EC2 虚拟机。尽管此漏洞并非基于云的系统所独有,并且可以用于任何服务器,包括非基于云的系统,但它确实为攻击者提供了一些有趣的机会。他们能够从受感染的云实例发起基于 UDP 的 DDoS 攻击。在这种情况下,他们利用了云服务提供商亚马逊的出站带宽。资料来源:信息安全研究所

被抓住 - 这更难。如今,创建和部署虚拟机就像注册匿名电子邮件 ID、注册和部署机器一样简单。但是,提供商会注意到来自系统的大量流量。由于您违反了他们的服务条款,他们几乎总是会立即将您关闭。但是,由于您从未透露过您的实际身份(假设您通过匿名程序访问他们的服务并使用被盗的信用卡(不道德;])),他们大多无法发现您的真实身份。但这确实意味着您将资金付诸东流——这就是为什么建立自己的基础设施并将其作为服务提供更简单的原因。

有趣的是,您描述的内容现在可用。它被称为 Mirai,它或多或少是开源的,你很可能已经受到它的影响

Mirai 是一种恶意软件,它会自动找到要感染的物联网设备并将它们征召入僵尸网络——一组可以集中控制的计算设备。从那里,这支物联网大军可用于发起分布式拒绝服务 (DDoS) 攻击,其中垃圾流量的消防软管用恶意流量淹没目标的服务器。在过去的几周里,Mirai 中断了德国超过 900,000 名德国电信客户的互联网服务,并感染了英国近 2,400 台 TalkTalk 路由器。本周,研究人员公布的证据表明,80 款索尼相机容易受到 Mirai 收购的影响。

这些攻击是由 Mirai 控制下的大量调制解调器和网络摄像头以及被称为“Anna-senpai”的黑客在 9 月选择开源其代码这一事实促成的。Mirai 的软件并没有什么特别新颖的地方,但它已经证明自己非常灵活和适应性强。因此,黑客可以开发不同类型的 Mirai 来接管新的易受攻击的物联网设备,并增加 Mirai 僵尸网络可以利用的数量(和计算能力)。

有很多很多的物联网设备充斥着市场。每个人都想要“智能”技术。但是,通常情况下,安全是事后才想到的。所以我们把那个设备放在那里,它在互联网上,任何人都可以在他们认为合适的时候联系和使用。大多数用户(实际上是 ISP)可能不会注意到

再快进 45 分钟。路由器已重置,网络已重新设置。等我搞砸了,Peakhour 的流量已经达到了 470GB。但我已经摆脱了这个问题(或者我是这么认为的)。第二天早上,在我离开周末之前,我检查了一下:总流量在 500GB 左右。也许我打败了黑客。

那天晚上,我收到了唐娜的消息。她一直在监控流量,现在已经超过 3TB。而且,为了确保我们毫无疑问,设备再次从网络中掉线。

有什么不对劲的提示吗?尽管他在家,但他的手机使用了所有的 4G 分配。他的 ISP 从来没有在消耗 3TB 带宽的情况下大吃一惊


最终,您可以指望技术文盲的人和不关心提供您所需要的所有僵尸网络设备的公司。

云提供商通常需要其客户的身份。如果有进取心的年轻黑客希望租用 Amazon Web Services 或类似服务,他们必须向该服务提供一个(或更多)信用卡号,该信用卡号可以追溯到所有者。云服务不想参与 DDOS,因为他们的网络会被封锁,而且会在带宽上花费他们的钱。

有些服务可以让你匿名租用比特币的 VPS,但它们通常更小,而且它们也不希望被上行链路或同行阻止。

所以这就是它不常见的原因。DDOS 通常被认为是反社会行为,反社会者仅占人口的 4%。