Blender 连续 5 天遭受大规模 DDoS 攻击

Blender 发布公告指出,在2023年11月18日至23日期间,blender.org 网站遭受了持续的分布式拒绝服务(DDoS)攻击,攻击者通过不断发送请求导致服务器超载,使网站运营严重中断。此次攻击涉及数百个 IP 地址的僵尸网络,发送了超过 15 亿个恶意请求,峰值速率达到每秒 10 万个请求。攻击的重点是拒绝服务,导致网站运行中断。

尽管在攻击者暂停攻击的短时间内,Blender 的基础设施仍然因大量待处理的合法请求而超载,服务器难以跟上。在抵御攻击四天后(2023年11月21日),Blender 决定将其网站转移到了 CloudFlare,以减少攻击的影响。攻击的动机尚未得知,也没有人宣称对此次袭击负责。

攻击事件的时间线如下:

2023-11-18:blender.org 网站出现初步的恶意流量,通过阻止违规地址得到缓解。

2023-11-19:恶意流量加剧,导致网站可用性间歇性中断。

2023-11-20:由于流量过大,blender.org 的一些服务无法使用,屏蔽 IP 范围不再有效。

2023-11-21:攻击达到全面规模,决定停止 blender.org 服务并使用专门的 DDoS 缓解服务。

2023-11-22 01:30:攻击仍在持续,峰值为每分钟超过 500 万个请求,网站的一些功能已恢复,但存在一些问题。

2023-11-22 10:30:攻击停止,Blender 继续努力恢复受影响的站点。

2023-11-22 20:30:所有 blender.org 站点已经恢复正常运行,但同时又发生另一次攻击。

2023-11-23 20:30:攻击再次停止,总共有超过 2.1 亿个请求得到缓解。Blender 认为问题已解决,只有在 blender.org 上的用户体验受到影响时才会进一步报告。

个人简介

👋 你好,我是 Lorin 洛林,一位 Java 后端技术开发者!座右铭:Technology has the power to make the world a better place.

🚀 我对技术的热情是我不断学习和分享的动力。我的博客是一个关于Java生态系统、后端开发和最新技术趋势的地方。

🧠 作为一个 Java 后端技术爱好者,我不仅热衷于探索语言的新特性和技术的深度,还热衷于分享我的见解和最佳实践。我相信知识的分享和社区合作可以帮助我们共同成长。

💡 在我的博客上,你将找到关于Java核心概念、JVM 底层技术、常用框架如Spring和Mybatis 、MySQL等数据库管理、RabbitMQ、Rocketmq等消息中间件、性能优化等内容的深入文章。我也将分享一些编程技巧和解决问题的方法,以帮助你更好地掌握Java编程。

🌐 我鼓励互动和建立社区,因此请留下你的问题、建议或主题请求,让我知道你感兴趣的内容。此外,我将分享最新的互联网和技术资讯,以确保你与技术世界的最新发展保持联系。我期待与你一起在技术之路上前进,一起探讨技术世界的无限可能性。

📖 保持关注我的博客,让我们共同追求技术卓越。

相关推荐
MOON404☾4 小时前
006.Backdoor后门编写
网络·安全·网络安全·系统安全
信创天地7 小时前
深耕金融政务核心场景:国产化数据库迁移的全流程架构设计与风险管控
运维·网络安全·系统架构·系统安全·运维开发
蜂蜜黄油呀土豆10 小时前
计算机网络中的常见网络场景与问题排查
tcp/ip·计算机网络·网络安全·http请求与响应
bleach-13 小时前
buuctf系列解题思路祥讲--[SUCTF 2019]CheckIn1--文件上传以及user.ini的应用
nginx·web安全·网络安全·php
视觉&物联智能13 小时前
【杂谈】-人工智能在风险管理中的应用:愿景与现实的差距
人工智能·网络安全·ai·aigc·agi
Bruce_Liuxiaowei13 小时前
内网探测常用技术方法整理
网络·安全·网络安全
小李独爱秋13 小时前
计算机网络经典问题透视:MD5报文是什么?有什么特点?
网络·网络协议·计算机网络·网络安全·信息与通信·信号处理
南行*14 小时前
C语言Linux环境编程
linux·c语言·开发语言·网络安全
南行*15 小时前
MSF安全开发
安全·网络安全·系统安全·ruby
Whoami!18 小时前
❿⁄₇ ⟦ OSCP ⬖ 研记 ⟧ 密码攻击 ➱ 提取密码管理器KeePass主密码(下)
网络安全·信息安全·哈希算法·密码破解·keepass