新聞資訊
技術(shù)解析
AWS癱瘓:DNS被DDoS攻擊了15個小時
2019-10-24 16:53:53
摘要:亞馬遜遭DDoS攻擊,導(dǎo)致部分Amazon Web Services (AWS) 宕機——有時候客戶的網(wǎng)站也會崩潰。由于宕機,不走運的網(wǎng)民當(dāng)前無法訪問依賴于亞馬遜 AWS 技術(shù)的網(wǎng)站和其它在線服務(wù)。

亞馬遜遭DDoS攻擊,導(dǎo)致部分Amazon Web Services (AWS)?宕機——有時候客戶的網(wǎng)站也會崩潰。由于宕機,不走運的網(wǎng)民當(dāng)前無法訪問依賴于亞馬遜 AWS 技術(shù)的網(wǎng)站和其它在線服務(wù)。

AWS

亞馬遜的技術(shù)支持代理指出,AWS DNS 服務(wù)器遭 DDoS 攻擊,即攻擊者試圖通過垃圾網(wǎng)絡(luò)流量堵塞系統(tǒng),造成服務(wù)無法訪問的后果。亞馬遜的 DNS 系統(tǒng)遭大量數(shù)據(jù)包阻塞,其中一些合法的域名請求被釋放以緩解問題。也就是說網(wǎng)站和應(yīng)用嘗試聯(lián)系后端亞馬遜托管的系統(tǒng)如 S3存儲桶可能會失敗,導(dǎo)致用戶看到出錯信息或空白頁面。

例如,如果你的 web 應(yīng)用或軟件試圖和位于mycloudydata.s3.amazonaws.com?上的存儲桶對話,則將人類可讀的地址轉(zhuǎn)換為IP 地址的DNS 查詢無法達到亞馬遜而且可能導(dǎo)致代碼失敗。一種緩解措施是將存儲桶的區(qū)域插入地址中如mycloudydata.s3.us-east-2.amazonaws.com,據(jù)稱這種方法能夠正確解析。從該服務(wù)正常運行時緩存的 DNS 查詢將正常運行。

部分宕機情況發(fā)生在約10個小時之前(美國東海岸時間上午9點左右),AWS 的 DNS 服務(wù)器在本文發(fā)布之前仍然無法運行。這種情況僅影響 S3 存儲桶:它會阻攔和任何依賴外部 DNS 查詢的亞馬遜服務(wù)的連接,如 RDS、SQS、SloudFront、EC2和 ELB。它們都是無數(shù)網(wǎng)站和應(yīng)用處理訪客和客戶信息依賴的服務(wù)。今天早些時候,AWS 客戶表示從支持代理獲得消息稱,亞馬遜正在遭受 DDoS 攻擊。亞馬遜的云支持控制臺發(fā)布推特表示,“我們正在調(diào)查暫時的Route 53和外部DNS 提供商上存在的 DNS 解析錯誤的報告?!庇械目蛻羧? Digital Ocean 已經(jīng)在自己的系統(tǒng)上記錄了這次 DNS 宕機的影響。

USA-IDC為您提供免備案服務(wù)器 0元試用
立即聯(lián)系在線客服,即可申請免費產(chǎn)品試用服務(wù)
立即申請