最近国内 Minecraft 相关站点/多人服务器被大面积 DDoS/CC 攻击了?

2020-08-10 15:55:49 +08:00
 Stictonotus
这次规模感觉还蛮大的, 包括国内非常知名的 BMCLAPI 都被攻击了, 甚至宕机了一段时间;
就我所知的大多数 Minecraft 多人服务器和服务商也遭到了大规模攻击, 网传的那些攻击数据我不是很了解, 不过我所知道的多人服务器中, 一个非盈利性质的, 日均只有个位数玩家在线的纯净服务器就遭到了最高 400Gbps 的 UDP flood, 虽然只持续了 8s, 但黑洞足矣。

我很感兴趣的一点是他是怎么得到如此大的 IP 数据的, 通过爬取各大论坛? Server List? 感觉国内论坛(e.g. mcbbs) 的那些服务器贴数据还是蛮好爬的。但是看起来很多没有发布宣传仅仅通过 IM(QQ 啥的) 传播的服务商和服务器也遭到了攻击, 这又是怎么做到的?
另外感觉攻击者还是挺精明的。看起来攻击者采用了广撒网的形式, 攻击影响范围广, 时间短, 流量大, 能在实际流量尽可能少的情况下影响到更多的服务器。
不过, 能设计出这么大的一次攻击, 而且付诸实践, 不知道背后是什么一群人?各位 V 友怎么看?

当然我不是很了解 DDoS 这一块, 个人看法可能有错误之处, 还请指出。
5962 次点击
所在节点    Minecraft
7 条回复
tanghongkai
2020-08-10 15:57:46 +08:00
本人 24*7 家宽( ddns )开的服务器啥事没有,感觉应该是对服务器提供商 ip 段直接发起的攻击
zhangrh
2020-08-10 16:00:05 +08:00
我也不懂, 期待大佬们分析.
est
2020-08-10 16:01:04 +08:00
现在 DDoS 成本太低了。

当你有一个按钮,按下去就能让一个服务器下线,你会不会按呢。
wget
2020-08-10 16:01:17 +08:00
应该是全网扫描端口得到的 ip 列表,只要返回流量符合特征大概率是 mc 服务器
DDos 现在已经专业化,说白了每次攻击都是需要成本的,很少有人闲着蛋疼去发动,一般都是利益相关,比如国内某最大的服务器提供商?
marcong95
2020-08-10 19:45:26 +08:00
我在公有云上自建的最高在线 4 人的好友服啥事没有,全网扫描目测应该不太可能

不过我这东西最近处于买了服务器不用浪费的状态,(毫无夸张成分的)几个月没人上一次
no1xsyzy
2020-08-11 09:34:51 +08:00
阿里云非标端口,似乎没受影响。
Livid
2020-08-17 15:46:45 +08:00
那波攻击似乎是在针对 MC 的整个生态系统。很多 shader 网站前段时间也没法打开。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/697095

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX