Folia
← 返回头版

网络服务商Nine.ch遭遇大规模DDoS攻击 多项服务中断超40小时

网络服务商Nine.ch于2026年8月11日晚遭遇规模达500-600 Gbit/s的分布式拒绝服务攻击,其中上游提供商确认的流量峰值为260 Gbit/s1。攻击初期针对Nine的某客户,随后在三小时内转向Nine本身的基础设施1。攻击方采用UDP放大技术,利用CECbot和Katana两个僵尸网络家族发动攻击1,持续约42小时,分波次进行,于8月11日晚约19:15开始,至8月13日午12:51结束1。

此次攻击导致Deploio、官方网站、Cockpit及工单系统等多项关键服务中断1。Nine采取了黑洞路由和CDN防护等应急措施予以应对,并在攻击发起一天后启动应用迁移至bunny.net CDN的工作,次日完成迁移1。Nine确认攻击期间未发生未授权访问或系统被攻陷的情况,本次事件属纯属过载性质的攻击1。值得注意的是,首波攻击用时约90分钟才得到人工控制1。

事后调查中,Nine识别并修复了三个主要防御漏洞1。Nine建议同类服务商使用CNAME/ALIAS记录而非A记录,并在应用前置CDN防护1。


评论