根据这篇文章,ProtonMail 是一个非常复杂的 DDOS 攻击的受害者。
“下午 2 点出现了戏剧性的升级,”Yen 说。根据 Yen 和 Gargula 的说法,攻击者同时攻击了 15 个不同的 ISP 节点,然后使用各种复杂的策略攻击所有进入数据中心的 ISP。“这不再是你的标准 DDoS,”Yen 解释说,“事实上,我们采访的大多数专家都从未见过这样的事情。”
“首先,我们移动了 BGP IP 前缀,”Gargula 在详细说明攻击时说,“我试图将合法的人工流量与机器人流量隔离开来,而不是将其混淆。我们牺牲了它们的三个 BGP 上行链路层之一作为‘金丝雀’来测试攻击的复杂程度。然后我们更改了 IP 上行链路的配置。”
移动 BGP IP 前缀有何帮助?据我了解,只要可以将 MX 记录解析为 IP,攻击者就可以用将路由到新 AS 的数据包淹没该 IP。如果无法解决,合法用户也将无法访问该服务。
此外,还有哪些其他复杂的 DDOS 技术?