《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 朝鮮互聯(lián)網(wǎng)消失了數(shù)小時,疑似遭到DDoS攻擊

朝鮮互聯(lián)網(wǎng)消失了數(shù)小時,疑似遭到DDoS攻擊

2022-03-20
來源:互聯(lián)網(wǎng)安全內(nèi)參
關鍵詞: DDoS攻擊

  根據(jù) NK News 獲得的日志文件和域名記錄顯示,在上周五和上周日朝鮮的關鍵服務器無法訪問,從而在互聯(lián)網(wǎng)上消失了數(shù)個小時。網(wǎng)絡安全研究員 Junade Ali 說,連接失敗的模式表明,朝鮮的 IT 基礎設施可能受到了分布式拒絕服務(DDOS)攻擊。

  Ali 表示:“斷斷續(xù)續(xù)的連接問題,一波接一波,加上路由器完全失效,表明這可能是一次 DDOS 攻擊。朝鮮遭受了全面的互聯(lián)網(wǎng)中斷。該國所有的電子郵件、網(wǎng)絡和域名系統(tǒng)(DNS)服務器都受到連接損失的影響”。

  根據(jù) Ali 收集并經(jīng)過 NK News 審查的日志文件,朝鮮的服務器和其上托管的網(wǎng)站在當?shù)貢r間周五上午 7 點 40 分左右從互聯(lián)網(wǎng)上消失,并在此后大約四個小時內(nèi)幾乎無法訪問。

  根據(jù)監(jiān)測記錄和 NK News 記者的測試,中斷的情況在星期六清晨一直持續(xù)到至少 9:30 KST。受中斷影響的網(wǎng)絡域名包括 airkoryo.com.kp、cooks.org.kp、friend.com.kp、gnu.rep.kp、kass.org.kp 和 kcna.kp。

  Ali 解釋說:“如果是宕機,那么線路會立即消失,這是因為路由器失去了電源。而現(xiàn)在是連接超時,丟包情況非常嚴重。這表明某種形式的網(wǎng)絡壓力導致了這種情況的發(fā)生”。而最為常見的就是 DDOS。

  經(jīng)營 dprkinternetwatch.com 網(wǎng)站的網(wǎng)絡安全研究員尼古拉斯·羅伊(Nicholas Roy)告訴 NK News,重大技術錯誤或有針對性的攻擊也可以解釋這次中斷。他說:“要么有人把事情搞得非常糟糕,就像Facebook幾周前做的那樣,要么可能是某種攻擊”。

  羅伊解釋說,由于朝鮮的IT基礎設施相當薄弱,而且?guī)捰邢?,因此將該國的服務器關閉并不特別困難。




微信圖片_20220318121103.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。