Bluesky四个月内二遭DDoS攻击 服务中断24小时
去中心化社交平台Bluesky于8月17日发文确认,此前持续约一天的服务中断由一场DDoS攻击导致——垃圾流量在24小时内持续冲击其服务器,导致部分用户无法正常访问。官方表示已升级防御并持续监控,但未披露攻击流量规模、来源等技术细节。这是Bluesky四个月内第二次因DDoS陷入长时间瘫痪:上一次发生在4月15日至16日,同样持续了大约24小时。
谁在打Bluesky
一个亲伊朗黑客组织"313 Team"再次宣称对攻击负责——4月那次也是它。不过其说法始终未获独立验证,且该组织有夸大战果的记录:4月攻击前它宣称行动将持续3小时,实际却打了约24小时。据公开信息,该组织今年的攻击目标名单还包括Internet Archive、Microsoft、X、Truth Social、Canonical的Ubuntu基础设施,以及巴林和科威特的政府门户网站。
另有安全研究人员的初步分析指出,攻击方使用了依托DiamWall的DDoS出租(DDoS-for-hire)基础设施,相关IP地址由一家中国区转售商提供——研究者同时强调,这并不意味着攻击流量来自中国,或有中国实体参与攻击。Bluesky方面表示,没有证据显示用户私有数据遭到未经授权的访问。
为什么一场DDoS能打瘫整个平台
Bluesky建立在号称去中心化的AT Protocol之上,但其现实架构中,Relay与AppView之间的API端点是一个集中式咽喉:把这个端点打满,几乎所有用户的信息流、通知、搜索会同时失效——即便底层PDS数据完好无损。Bluesky自2026年1月起推进Relay向第三方独立运营转型,也已有Blacksky等独立Relay出现,但转型尚未完成,也没能阻止四个月内的两次全天级瘫痪。
高防已是"常态化"需求
就在上周,瑞士加密通讯服务商Threema也刚扛过一轮大规模DDoS,服务中断4小时且托管商一并中招。两起事件叠加传递的信号一致:攻击者越来越偏好长时间、持续性的消耗战,"扛过一次流量峰值"已经不足以保障业务连续性——防御必须是全天候在线的自动化能力。
对社交、游戏、金融等高攻击风险行业,DDoS防护应作为架构级能力而非临时补救。SellBGP高防服务器通过接入Cloudflare高级防护实现Tbps级防御与秒级阻断;若业务已部署在其他平台,也可通过香港高防IP快速挂载防护能力,无需迁移即可生效。面向北美业务可选美国高防服务器。
声明:本文由SellBGP编辑部依据公开渠道信息独立撰写,转载请注明出处。