8月24日晚,大量網友發現Steam平台登入困難,無法遊戲,後經Steam中中國代理——完美世界競技平台證實,此次Steam崩潰是因為受到了大規模DDoS攻擊導致。
不久前,奇安信XLab實驗室發文披露並還原了本次攻擊事件的幕後細節。據稱,本次有近60個殭屍網路主控發起了此次DDoS攻擊,攻擊指令一夜暴漲了2萬多倍,對Steam全球網站輪番攻擊,涉及13個國家和地區的107個Steam伺服器IP。
這次攻擊事件Xlab實驗室共觀察到了28萬條針對Steam平台的攻擊指令,根據歷史長期觀察,過去針對Steam的攻擊也經常有,但是往往攻擊指令都在兩位數。事發當晚直接暴漲2萬多倍,這麽高的攻擊指令數字極其少見。
此外,其他攻擊團夥還採用了NTP、CLDAP反射放大攻擊等手段,使得此次攻擊的規模空前龐大,實屬罕見。
據了解,從8月24日下午6點開始,攻擊者將主要攻擊目標鎖定在亞洲的新加坡節點機房,以及Steam中中國代理的完美世界機房,次日早晨轉向美國機房。攻擊時間的選擇與各地遊戲高峰期(即晚上和夜間)高度吻合。
此次攻擊的主要目標覆蓋了中國、美國、新加坡、瑞典、德國、奧地利、西班牙、英國、日本、韓國、澳大利亞、智利、荷蘭等13個地區的107個Steam伺服器IP。
值得注意的是,Steam平台平日的百度指數約為7萬,而《黑神話:悟空》上線當日該指數飆升至31.5萬。
XLab實驗室認為,結合此次DDoS攻擊的諸多特點,如攻擊指令的急劇增長、殭屍網路規模巨大、攻擊者火力凶猛等,可以推斷此次攻擊背後必定有嚴密的組織策劃和明確的攻擊目標。
鑒於《黑神話:悟空》剛剛上線且正值周末玩家線上高峰期,Steam遭受如此大規模的DDoS攻擊,XLab實驗室表示,很難不讓人懷疑此次攻擊是否與此遊戲有關。
來源:遊俠網