Mirai变种借代理网络扩散 物联网设备沦为DDoS攻击跳板
诞生近十年的 Mirai,又找到了新的藏身之处——这一次,攻击流量混进了看起来完全正常的"住宅宽带"。
攻击流量藏进商业代理网络
据 Infosecurity Magazine 7 月初报道,NetNut 代理网络和名为"Popa"的僵尸网络已被确认存在感染 Mirai DDoS 变种的设备。这个组合的危险之处在于流量的"合法外衣":借道商业代理网络和海量物联网设备发出的攻击,源 IP 分散在全球各地的家庭宽带段上,与真实用户流量几乎无法从来源上区分。
十年不死的 Mirai,一年翻倍的攻击总量
Mirai 自 2016 年瘫痪美国东海岸互联网以来,源码开放催生了无数变种,感染目标从路由器、摄像头一路蔓延到安卓电视与智能家居。宏观数字同样严峻:据 Cloudflare 发布的 2026 年威胁报告,其 2025 年拦截的 DDoS 攻击总数翻倍至 4710 万次,同比增长 121%,且多数攻击持续不足 10 分钟——打完就走,人工介入的窗口基本不存在。
黑名单失效之后:一份防御自查清单
当攻击源看起来就是普通家庭用户,传统的 IP 黑名单和地域封禁大幅失效,防御重心必须转向行为识别与自动化缓解。企业可对照自查:核心业务是否具备 Tbps 级弹性清洗与 L3–L7 全层防护;缓解是否秒级自动触发、无需人工值守;是否有多节点容灾避免单点被打穿;自家服务器与办公网络中的 IoT 设备是否已更新固件、修改默认口令——最后一条常被忽视,但它决定了你的设备是防线的一部分,还是别人攻击链上的一环。
声明:本文由SellBGP编辑部依据主办方及公开渠道信息独立撰写。转载请注明出处。