在中共黨魁習近平訪美前,《大紀元》網站遭遇超大型、多輪高強度且高度複雜的「網頁阻斷服務(DDoS)」攻擊。駭客惡意操控全球海量受控制設備,同時向網站發起毀滅性流量攻勢,試圖耗盡網站的伺服器運算與服務資源。
《大紀元》技術部門負責人指出,此次攻擊在短時間內產生高達500億次非法請求,源自全球200多國家和地區、約16萬個惡意IP位址。「目標是企圖以海量請求癱瘓網站,但憑藉我們先進的自動化防禦機制,加上技術團隊的快速應變,網站全程保持穩定運作,全球讀者的瀏覽體驗完全未受影響。」
據悉,第一波網路攻擊出現在9月10日17:42到9月11日04:49,歷時約11小時;隨後第二波攻擊在9月11日10:48到9月12日02:21出現,持續約15小時30分鐘。第二波攻擊規模明顯比第一波更大。
每秒超過百萬次的網頁請求攻擊
技術人員說,攻擊者採用包括SYN Flood和HTTP DDoS等多種複合型手段,目的是使《大紀元》伺服器不堪負荷。SYN Flood攻擊旨在消耗伺服器的連線資源,透過大量製造「半開放式」未完成連線,癱瘓系統的連線處理能力。HTTP DDoS攻擊則專注於消耗網站的應用層處理能力,藉由持續發送海量網頁請求,意圖耗盡網站的運算與服務資源。
技術人員表示,最猛烈時每秒湧入超過100萬次的HTTP網頁請求,前後兩波攻擊累計產生約500億次惡意請求。在資安界標準中,每秒破百萬次請求的規模,已屬於極罕見且破壞力極強的「超大型」網頁阻斷服務攻擊。
技術主管表示,偵測到攻擊後,《大紀元》技術團隊迅速升級並部署自動化防護策略,成功確保網站及相關服務維持正常運作。「儘管攻擊者不斷變換手段試圖突破,但均被成功攔截。目前,技術團隊已完成對所有攻擊源IP、地理位置及攻擊特徵的詳細蒐證工作,並將相關證據提交至美國聯邦調查局(FBI)協助調查。」
425及720 大紀元網站遭猛攻
《大紀元》網站過去曾多次遭遇中共駭客攻擊,且時間點呈現顯著規律性。例如,每逢法輪功學員紀念「4.25和平上訪」以及反迫害的「7.20紀念日」前後,皆會爆發大規模攻勢。這兩個日子在過去27年來,一直被中共視為高度敏感的關鍵時刻。《大紀元時報》是由法輪功學員於西元2000年在美國創辦,旨在揭露中共對信仰自由和人權的侵犯。每年4月25日和7月20日,《大紀元》都聚焦報導關於中共迫害法輪功的最新消息。
根據FBI通知,《大紀元》也是中國網路公司安洵入侵外國網路事件主要受害者之一。去年3月5日,美國司法部起訴8名安洵員工以及2名中共公安部官員,指控安洵在中共指示下對外發動網路入侵,從中牟取暴利。受害者除《大紀元》外,還包括在美國的中共批評者和異議人士、美國大型宗教組織、亞洲多國外交部,以及包含美國財政部在內的聯邦和州政府機構。
2015年,習近平訪美時曾向歐巴馬政府許諾,絕不「進行或故意支持網路竊取智慧財產權」的行為。北京隨後卻變本加厲,大量扶植與利用中國民間網路公司作為駭客組織的白手套,以便撇清其幕後主使的責任。
美國資安大廠CrowdStrike資深副總裁麥爾斯(Adam Meyers)告訴CNN,中共軍隊近年的組織改組,加上迫切需要掩蓋軍方駭客的蹤跡,共同促成這股趨勢,使北京當局「更加依賴這類民間(私人)企業,讓其直接參與第一線網路進攻行動」。◇


loading...
