最近北米を中心に起きているDDoS攻撃について、運営から報告があった。10月27日から新たなパターンの攻撃が続いているそうで、すみやかに防御機能を強化できるよう体制を整備しているとのことだ。
10月下旬頃より断続的に続いているDDoS攻撃について(11/13)
日本でも11月10日に被害があったの。主に北米で最大2万人ほどのネットワーク切断が発生したそうだけど、DDoS攻撃にはほんっと困ったもんじゃの。
10月下旬頃より断続的に続いているDDoS攻撃について
10月下旬頃より断続的に続いているDDoS攻撃について、ご報告いたします。
DDoS攻撃は、サーバーやネットワークの処理限界を超えた負荷となるアクセスを意図的に行うことで、サービスに影響を与える攻撃ですが、弊社設備や上位ISP様において、可能な限り影響を発生させないよう日常的に防御機能を展開しております。
それらの防御機能によって、サービスに影響を出さずに攻撃をブロックできているケースも多くありますが、10月27日(金)より、新たなパターンによる攻撃が断続的に続いており、中でも北米データセンターおよび北米データセンターが提携している上位ISP様へのDDoS攻撃が激しくなっております。その際に、数百人から最大で2万人ほどの、ネットワーク切断が発生してしまっております。
DDoS攻撃の性質上、すべてのパターンを事前に対処することは難しいため、攻撃が行われた場合でもサービスへの影響を可能な限り最小限に食い止めるべく、上位ISP様にもご協力いただき、新たなパターンの攻撃を検出し次第、すみやかに防御機能を強化できるよう体制を整備しております。
お客様には多大なるご迷惑をおかけしておりますが、最大限の防衛を続けてまいりますので、引き続きファイナルファンタジーXIVをよろしくお願いいたします。
DDoS攻撃関連記事
【FF14】日本データセンターにもDDoS攻撃! ネットワーク障害が発生
パッチ4.11頃から北米や欧州で何度かDDoS攻撃が起きていたが、その被害が日本にも拡大しているようだ。日本データセンターでネットワーク障害...
コメント
むしろ画像に目が行く
ねこくまの中では、DDoS攻撃はお呪いになってんの?w
そういえば、よくDDoS攻撃されてるって時に現れる運営のセキュリティがーってうるさい人っているけど
この攻撃ってどうにかして防げるようなモノなの?効果的な防御方法は本当にないってはなしを聞いた覚えがあるんだが
簡単に説明すれば数にモノ言わせた物量作戦だからね
単純が故に防ぐのが難しい
パターンが決まってくるから、上位ISPのほうで傾向を見て弾く
簡単なやつだと一定の閾値超えたら自動防御とかのソリューションもあるし、
昔と比べたら機器も進歩したから長引かないよ
DDoSの規模とパターンに依存する。
正常なゲーム利用の接続とは明らかに異なる接続パターンだったり、(FF14の場合はグローバルサービスだから難しいが)「特定の国からの接続は正規の接続じゃない」と判断出来る場合なんかはほぼ自動的にブロックすることも可能だけど、途中まで正規のFF14のクライアントを偽装するとかの手間とコストを掛けて攻撃してる場合はそれなりに対策の手間も時間も掛かる。
10月から今頃までパターンを変えて攻撃してるとしたら、単なる愉快犯というよりそれだけのコストを掛けられる「商売としてのDDoS」をやってる連中かもね。
「商売としてのDDoS」
ってのが気になる。 DDos対策ソフト的なものを売るためにDDoS攻撃を依頼するって感じなのかな?
んで、DDoS受けた会社に営業持ちかけるとか?
負荷をかけまくって直接コンタクトかけてやめて欲しかったら金払いなって言うパターン
誰かに雇われて負荷をかけまくって顧客満足度を下げたり
サービス一時停止に追い込むパターンとか他にも色々あるんじゃないかな
DDoSの元となる攻撃方法に「DoS」というのがあるんだけど、これは「一台のコンピュータから大量の接続を行ってサービスを妨害する攻撃」なのよ。
それを「大量のコンピュータを乗っ取るなり用意するなりして、その大量のコンピュータから同時にDoSを行う」ってのがDDoSね。
で、乗っ取りってのは多くの場合マルウェアに感染させたPCとかを使うんだけど、DDoSが攻撃手法として確立されるようになった頃から、
「乗っ取り用のマルウェアを作成して感染させた大量のPCのリスト」と、
「そのPCに対する命令コマンド」
をセットにしてブラックマーケットで売りつけたり、「ターゲットに対して○日間DDoS攻撃するなら幾ら」的に攻撃代行業をやるハッカー(クラッカー)が居るのね。
ちなみにそうやって乗っ取られたPCの一群を「ボットネット」と呼んだりする。ググると分かりやすい解説が出てたりするから興味がある人は調べると面白いよ。
自分のPCがマルウェアに感染すると、知らないうちにそうしたボットネットに組み込まれて、DDoSの片棒担がされる羽目にもなる。
なお最近のWindowsでMicrosoftがOS標準なマルウェア対策を組み込んでるのは、「自分はPCで特に保護したい情報を扱わないからいいや」と思ってアンチウィルスソフトを入れてない人達が、そういう攻撃側に回ってしまうのを防ぎたいからってのが主な理由ね。
IPの仕様自体に問題があって根本的な防御ができない
インターネットの基礎部分だから今更置き換えも非現実的
ある程度効果的な「対症療法」がなんとか確立されてきたってくらい
DDOSはセキュリティと何も関係ない
ネット社会の闇
俺達の通常プレイとDDOS攻撃にそんなに差はない
違うのは異常なアクセス頻度と悪意
こんな攻撃してカネになる何かがあるのかいな
ライバル企業のゲームを潰したり、
攻撃をやめてあげるから金よこせってパターンやね
裏ではやめてやるから金よこせってスクエニに脅しかけてるんだろうな
対策費用考えると払ってしまう所もあるらしい
10年前ならまだしも今やただの愉快犯だよ
払わんよ、払ったらおかわりくるに決まってるやん
払った方が得だと思わせないとどこも払わないだろうから、単純にそうとは言えない
ただし他方から狙われるきっかけにはなるかもしれないね
人気ものは苦しいね
ほんと相変わらず韓国は迷惑しかしてこないな
切断される人には迷惑だろうけどそれでもゲームサービスそのものを停止しないのはすごい
悪意には負けない。格が違うわ
世界中のDDOS攻撃をリアルタイムで見れるサイトとかあったよな確か
まあ愉快犯やろうな 韓国のゲームでるからそれに流すためとか言われてるけどそれだったら日本DCかもっと言えば規模がもっと大きいWOWにやるはず あえて北米狙う理由があまりない