Cloudflare疑受网络攻击连环死机 连登、高登、立场等一度瘫痪
香港遭受大规模网络攻击!在晚上9时50分开始,多个使用Cloudflare域名代理服务的网站都出现无法登入情况,当中包括高登讨论区、连登讨论区、立场新闻、Baby Kingdom、香港讨论区等等。
记者尝试登录有关网址,但都只接收到“502 Bad Gateway”的讯息。Cloudflare在香港时间晚上10时15分表示,已经已作出修正,有关网站陆续恢复运作。
Cloudflare其后在本港时间晚上10时57分宣布,已解决问题,现时服务正常运作;目前仍在调查事件起因。
香港资讯科技商会荣誉会长方保侨相信是“国家级”黑客攻击,从网站“Digital Attack Map”所示,估计有人刻意攻击本港某些网站,或与不少示威者依靠网络自发及商讨行动有关。
不过,Cloudflare在本港3日凌晨0时许解释,事件是由于回滚的错误软件部署引起,否认受到攻击。
曾经/目前受影响名单:
立场新闻
众新闻
连登讨论区
高登讨论区
香港讨论区
亲子王国(Baby Kingdom)
连登在晚上约10时半公布,因CDN(Content Delivery Network,内容传递网络)服务供应商全球服务出现问题,讨论区服务一度受到影响,“有关事故与本讨论区伺服器无关,请各位会员放心,目前讨论区运作已回复正常”。
Cloudflare其后在本港时间晚上10时57分宣布,已解决问题,现时服务正常运作;目前仍在调查事件起因。
Cloudflare行政总裁Matthew Prince亦在社交网站Twitter上公布,是次所有服务都受到影响,但仍未有证据显示与网络攻击有关。
方保侨:“国家级”黑客攻击 殃及池鱼
香港资讯科技商会荣誉会长方保侨表示,今次有大量网站“死机”,相信“国家级”的黑客攻击。他解释说,从网站“Digital Attack Map”所示,估计有人刻意攻击本港某些网站,当力度过大时,便有机会“殃及池鱼”,令其他网站也跟随“死机”。
方估计,这些攻击可能与近日香港的政局及冲击事件有关,由于近日的冲击行动均没有领袖,不少示威者依靠网络自发及商讨行动,黑客可能因此攻击网上讨论区,如连登等。他又说,有人曾发现当使用VPN时,本来受影响的网站亦能顺利进入,因此他估计这此攻击行为可能只针对香港伺服器。
网络保安专家料属常用DDoS网络攻击
Blackhat黑帽子亚洲黑客大会安全研究评审委员赖灼东表示,同一时间有多个网站伺服器被攻击,并非巧合,预料是来自邻近地区常用手段的DDoS网络攻击(分散式阻挡服务攻击),“通常黑客会隐藏IP地址,或IP地址在世界各地,或其他云服务器,是很难找到的,如果找得到,警方很早就能找到以前攻击的黑客。”
他解释,类似的网络攻击技术虽不高,但需要较多服务器同时间产生流量,攻击多个网站伺服器繁忙,背后需要大量资金,“一般论坛的网站频宽好小,不会预计同时间有好多人(进入),而且聊天文字的资料包容量很小,不似相片档案很大。所以他们不断攻击某个入口,令到(网站)服务器很繁忙、回应不暇。”
赖灼东又指,本港是次多个网站受大规模DDoS攻击,属第一次。而上次为2012年港大民意研究计划作“民间全民投票”时,投票系统曾遭黑客攻击,当时透过提供网络攻击防御的 Cloudflare ,成功阻挡攻击,“(通常)舆论关于政治事件,易惹来攻击,(政治因素)解决到就不会有攻击。”
根据Digital Attack Map显示,过去数小时,有来自多个国家地区的网络力量对香港网络进行攻击。