Mastodon称其旗舰服务器遭遇大规模DDoS攻击

richlovec 1500_400 (1)
 

周一,去中心化社交网络软件 Mastodon 称,其旗舰服务器 mastodon.social 遭遇分布式拒绝服务(DDoS)攻击,导致该实例在部分时段无法使用。

据介绍,攻击发生后,网站大部分内容一度无法访问,用户在尝试打开页面时会看到错误信息或全屏故障警告。

运营 mastodon.social 的 Mastodon 开发团队在美国东部时间周一上午约 7 时发布状态更新称,正在调查此次网络攻击。到美国东部时间上午 9 时 5 分左右,Mastodon 表示已实施“针对 DDoS 攻击的对策,网站已可访问”,但同时提醒,由于攻击仍在持续,服务可能继续出现不稳定情况。

此次事件发生时间距离另一家去中心化社交网络 Bluesky 遭遇类似攻击不足一周。Bluesky 此前经历了长时间的 DDoS 攻击并出现多日宕机。根据 Bluesky 4 月 17 日发布的更新,攻击当时仍在持续,但其服务自 4 月 16 日晚 9 时(太平洋夏令时)起保持稳定,当日的更新也确认了这一稳定状态。

Mastodon 在接受 TechCrunch 采访时表示,目前观察到的数百万次恶意请求符合分布式拒绝服务攻击的特征。公司称,目前仅 mastodon.social 实例受到影响,其团队已部署应对措施,网站在攻击开始后数小时内恢复可访问。

Mastodon 公关负责人 Andy Piper 在回应中指出,此次事件体现了联邦宇宙(Fediverse)去中心化架构的特点。他表示,其他 Mastodon 服务器或任何其他 Fediverse 服务器上的用户“完全未受影响”,在大多数情况下甚至不会察觉此次宕机,仍可正常访问网络、阅读和分享帖子。

分布式拒绝服务攻击通常通过向应用或网站服务器发送大量垃圾网络流量,使其资源被占满,从而导致服务中断。此类攻击一般不涉及数据窃取,但会对用户访问造成干扰。

报道提到,近年来 DDoS 攻击规模呈指数级上升。网络安全公司 Cloudflare 去年曾表示,其缓解了一起迄今为止规模最大的 DDoS 攻击,峰值流量达到每秒 29.7 太比特,相当于每分钟可填满数千个硬盘的数据量。

针对去中心化社交网络服务的攻击可能导致部分服务不稳定或宕机,但并不一定影响所有用户。以 Bluesky 为例,已将账户迁移至其他服务提供商(如运行相同协议并与 Bluesky 互通的 Blacksky)的用户未受到此次攻击影响。

Mastodon 表示,目前的攻击主要针对规模较大的 mastodon.social 服务器,尚未波及构成整个 Mastodon 社交网络的众多较小实例。

(注:本文于美国东部时间下午 4 时更新,补充了 Mastodon 的相关表述。)


分享:


发表评论

登录后才可评论。 去登录