0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国高中生为逃课策划八次DDoS攻击,并导致地区网络崩溃

如意 来源:雷锋网 作者:h1654155287.6125 2020-09-09 09:53 次阅读

为了不上课,熊孩子们能有多拼,你可能想象不到!

回想我的学生时代,逃课也仅仅限于装病,半路逃跑,而现在的熊孩子们,为了逃课,直接黑掉了学校的网课平台。

这个操作真是惊掉了我的下巴。..。..

据外媒报道,近日,一位来自佛罗里达州的16岁高中生策划了八次DDoS攻击,不仅让全校线上课程不得不终止了一段时间,还间接导致了地区级网络崩溃。..。.

网友直呼:这招够狠,这位少年干了我多年想干不敢干的事,佩服佩服。

这样的做法虽然有点爽,但代价还是很严重的。

据悉,这名少年已经被抓获,正面临着欺诈和干扰教育机构的双重罪名。

只能说,逃课一时爽,重罪少不了啊。

16岁少年如何黑掉学校网课平台的?

九月开学的第一天,当佛罗里达州迈阿密戴德县的私立学校南迈阿密高中的师生们打开虚拟教室,网络居然瘫痪了。

而这所学校的计算机网络是美国第四大计算机网络,校方考虑到开学第一天,当学生都登陆网课系统也有可能出现崩溃和网络卡顿的情况,但之后的几天里,这个网课平台却没有见好的气色,这让校方开始怀疑,可能有人动了手脚。

当地政府在联邦调查局、特勤局和佛罗里达州执法部门的协助下,追踪了迈阿密戴德学校的网络攻击,追踪到俄罗斯、乌克兰、中国、伊拉克和其他国家的 IP 地址,校方找到了这位“幕后凶手”。

并表示这是一次有预谋的恶意攻击,攻击者不是别人,正是学校里的一位16岁的在读学生。

在学校的官方声明中写到:“这位学生承认策划了八次旨在使地区网络崩溃的DDos攻击。

DDoS全称为Distributed Denial of Service,翻译成中文就是分布式拒绝服务。

借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。

通常,攻击者使用一个偷窃帐号将DDoS主控程序安装在一个计算机上,在一个设定的时间主控程序将与大量代理程序通讯,代理程序已经被安装在网络上的许多计算机上。代理程序收到指令时就发动攻击。利用客户/服务器技术,主控程序能在几秒钟内激活成百上千次代理程序的运行。

同时,这名学生也承认,他使用了一个十年前的开源工具破坏了网络,而大多数基本的防火墙软件都能捕捉到这个工具。

这个工具就是LOIC。

百度百科的解释是这样的:

LOIC是一款专著于web应用程序的 Dos/DDOS 攻击工具(全名:低轨道离子炮),它可以用TCP数据包、UDP数据包、HTTP请求于对目标网站进行DDOS/DOS测试,说白了就是一款黑客用来攻击的工具。

值得注意的是,这个开源工具不需要任何黑客经验,只要下载这个工具,就可以实施攻击。

此外,学校的官方声明中也提到攻击针对的是地区网络,主要是当地最主要的K12在线学习平台My School Online的网络。

目前,该名学生已被捕。

当局称,他被指控为青少年罪犯,罪名是企图诈骗使用电脑,这是重罪,干扰教育机构,这是轻罪。

为了逃课,这代价着实有点大。

DDOS攻击影响为何如此大?

不过,有吃瓜群众也提出疑问,这位少年做法确实有不妥之处,但接受的惩罚是不是过重了呢?

这就要为大家科普下DDOS攻击的威力了。

搞安全的童鞋可能知道,DDoS之所以能动辄网站失联、服务瘫痪,造成巨大影响,原因在于它简单直接,直接攻击在底层连接上。

这也是这位少年用一个开源工具就能导致在线教育网络瘫痪的原因。

打个比方,如果黑客控制了1000台机器,这些机器每个带宽是10M,那么相当于黑客有了10G的流量,当它控制这些机器同时向某一网站发起流量攻击时,目标网站可能瞬间带宽被占满,而无法访问。

而每一次大规模DDoS,在互联网上都可以算是大事件,因为它总能闹出大动静。

例如2013年3月创记录的300Gbps,Spamhaus、CloudFlare遭到攻击,被评价为“差点瘫痪欧洲网络”;

2014年2月创纪录的 400Gbps,攻击对象为CloudFlare客户,据称当时包括4chan、维基解密在内的78.5万个网站安全服务受到影响;

今年2月28日,全球最大的代码托管平台GitHub遭到高达1.35Tbps 的带宽攻击。这次的DDoS攻击几乎可以堪称是互联网有史以来规模最大、威力最大的DDOS攻击了。

在GitHub遭到攻击后,事件并没有停歇,仅仅一周后,攻击者开始对谷歌、亚马逊甚至Pornhub等网站进行了DDoS攻击,其中带宽最高达到了1Tbps 。

所以,你知道这位少年为什么会面临如此严重的法律惩罚了吧。

再来看下DDoS攻击的黑产链条。

被控制的机器,在黑客圈子里叫做“肉鸡”。

利用这些肉鸡的人,被称作黑产从业者(搞黑产)。他们通常受利益驱动,或主动或受雇佣,去攻击一些高盈利行业。一般像游戏、***、互联网金融等行业很容易发生DDoS攻击。而目前这类黑客攻击成本很低,已经形成了产业链,一些黑客明码标价。比如,打1G的流量到一个网站一小时,网上报价只需 50块钱。

有安全专家曾经称:“DDoS是攻击中的核武器。”大面积的网络瘫痪,正是DDoS攻击的效果。

另一个棘手的问题在于,防御DDoS需要烧钱。面对DDoS这样的恶魔,如果想要降服它,拼的还是兜里的钞票。

而这位少年导致的集体逃课行动也证明了这一点:老师们在意识到教学平台无法使用之后,迅速转移改用了微软和 ZOOM 这类其他平台。

所以,各位童鞋,以后想逃课还是编个合理的理由,不要模仿这种错误做法。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DDoS
    +关注

    关注

    3

    文章

    169

    浏览量

    23030
  • 网络安全
    +关注

    关注

    10

    文章

    3119

    浏览量

    59570
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    23416
收藏 人收藏

    评论

    相关推荐

    DDoS服务器攻击是怎么回事?

    DDoS服务器攻击是一种通过大量合法或非法的请求拥塞服务器资源,导致正常用户无法访问服务的网络攻击方式。主机小编推荐下面将详细探讨
    的头像 发表于 11-05 11:03 92次阅读

    DDoS对策是什么?详细解说DDoS攻击难以防御的理由和对策方法

    攻击规模逐年增加的DDoS攻击。据相关调查介绍,2023年最大的攻击甚至达到了700Gbps。 为了抑制DDoS
    的头像 发表于 09-06 16:08 274次阅读

    cdn为什么能防止ddos攻击呢?

    ddos攻击呢?我们一起了解看看吧。 节点承受能力强大 我们知道网站在访问过程中,是具有不确定因素的。也就是说,很有可能在一段时间内,会有大量的访问流量,这种突出情况的出现,如果没有强大的承载能力的话,是很容易使网络瘫痪的。而c
    的头像 发表于 09-04 11:59 146次阅读

    DDoS是什么?遇到后有哪些解决方法?

    随着网际网络的发达,DDos攻击手法也变得越来越多元且难以防范,尤其官方网站、线上交易平台、使用者登入页面皆為攻击者之首选目标,DDos
    的头像 发表于 08-30 13:03 235次阅读
    <b class='flag-5'>DDoS</b>是什么?遇到后有哪些解决方法?

    Steam一夜遭28万攻击,该如何做好防护措施?

    Steam一夜遭28万攻击是发生在《黑神话:悟空》上线后,该游戏作为中国首款3A大作,吸引了大量玩家,销量突破1000万套。然而,由于DDoS攻击
    的头像 发表于 08-27 10:47 409次阅读

    Steam历史罕见大崩溃!近60个僵尸网络DDoS攻击暴涨2万倍

    实验室分析,此次攻击异常猛烈,源头涉及近60个僵尸网络主控,攻击指令一夜之间激增超2万倍,波及全球13个国家和地区的107个Steam服务器IP。
    的头像 发表于 08-27 10:44 249次阅读
    Steam历史罕见大<b class='flag-5'>崩溃</b>!近60个僵尸<b class='flag-5'>网络</b>,<b class='flag-5'>DDoS</b><b class='flag-5'>攻击</b>暴涨2万倍

    服务器被ddos攻击多久能恢复?具体怎么操作

    服务器被ddos攻击多久能恢复?如果防御措施得当,可能几分钟至几小时内就能缓解;若未采取预防措施或攻击特别猛烈,则可能需要几小时甚至几天才能完全恢复。服务器被DDoS
    的头像 发表于 08-13 09:56 389次阅读

    微软Azure全球瘫痪事件:因DDoS“防卫过当”,为网络安全敲响警钟

    2024年7月31日,全球科技巨头微软遭遇了一场前所未有的危机,其Azure云服务因分布式拒绝服务(DDoS攻击而全面瘫痪,DDoS攻击通过大量恶意流量涌入目标服务器,
    的头像 发表于 08-09 10:34 445次阅读

    香港高防服务器是如何防ddos攻击

    香港高防服务器,作为抵御分布式拒绝服务(DDoS)攻击的前沿阵地,其防御机制结合了硬件、软件和网络架构的多重策略,为在线业务提供了坚实的保护屏障。以下是对香港高防服务器防御DDoS
    的头像 发表于 07-18 10:06 219次阅读

    DDoS有哪些攻击手段?

    DDoS攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应。单一的DoS攻击一般是采用一对一方式的,当
    的头像 发表于 06-14 15:07 375次阅读

    高防CDN是如何应对DDoS和CC攻击

    高防CDN(内容分发网络)主要通过分布式的网络架构来帮助网站抵御DDoS(分布式拒绝服务)和CC(挑战碰撞)攻击。 下面是高防CDN如何应对这些攻击
    的头像 发表于 06-07 14:29 292次阅读

    DDoS攻击规模最大的一

    有史以来DDoS攻击规模最大的是哪一? Google Cloud团队在2017年9月披露了一此前未公开的DDoS
    的头像 发表于 01-18 15:39 432次阅读

    DDoS攻击的多种方式

    DDOS攻击指分布式拒绝服务攻击,即处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击
    的头像 发表于 01-12 16:17 571次阅读

    DDoS 攻击解析和保护商业应用程序的防护技术

    选择正确的DDoS高防方案对于加固DDoS攻击至关重要,同时亦可确保业务资产的安全维持在受保护的状态。通过将不同的服务进行搭配或混合,并将防护模型与业务需求结合,客户将能够为所有的资
    的头像 发表于 01-08 15:02 375次阅读
    <b class='flag-5'>DDoS</b> <b class='flag-5'>攻击</b>解析和保护商业应用程序的防护技术

    数通365案例 | NetEngine 5000E集群助力广东联通实现DDoS攻击"闪防"能力

    算力时代,企业加速数字化转型,业务快速上云,网络安全变的尤为重要。在众多的网络安全事件中,DDoS攻击成为全球网络安全主要威胁,给各行各业带
    的头像 发表于 12-05 18:25 534次阅读
    数通365案例 | NetEngine 5000E集群助力广东联通实现<b class='flag-5'>DDoS</b><b class='flag-5'>攻击</b>"闪防"能力