Threema遭大规模DDoS攻击:服务中断4小时,托管商一同中招
连拥有成熟防御体系的瑞士安全厂商也扛不住新一轮DDoS攻势。瑞士知名加密通讯服务商 Threema 于8月14日发布官方博客确认,该公司在本周(8月11日至12日)遭遇了一系列大规模DDoS攻击,导致服务多次中断,其主机托管合作商 Nine 也一同受到波及。
攻击时间线:4小时完全瘫痪+半天间歇中断
根据Threema官方通报,本次攻击造成的影响如下:
值得注意的是,Threema的系统状态页在攻击初期因一个与攻击无关的技术故障未能及时更新,官方一度将其临时下线,直到问题解决——这也提醒运维团队:状态页等对外通报渠道本身也需要独立于主业务架构部署。
攻击特征:模式持续变化,托管商同遭打击
Threema表示,本轮攻击持续时间长、攻击模式不断调整,防御方需要与攻击方持续进行"猫鼠博弈",因此难以完全避免短暂中断。官方还指出,目前尚不清楚Threema是否为唯一目标——攻击同时指向了其机房托管合作商Nine,不排除多目标打击的可能。
Threema在通报中坦言,当攻击方掌握雄厚的技术与资金资源时(不排除国家级行为者的可能性),即便部署了有效的DDoS防护,超大流量与快速变换的攻击模式仍可能造成临时性中断。
一个细节值得关注:使用Threema OnPrem私有化部署的企业客户因运行在自有基础设施上,本轮攻击期间完全未受影响——分布式、隔离化的部署架构在抗DDoS场景下的价值再次得到验证。
应对措施:紧急上线上游流量清洗
作为补救,Threema已在既有防御体系之外追加部署专业DDoS防护服务,在流量到达自有基础设施之前进行上游清洗过滤。该机制已于8月14日18:05(CEST)在生产环境正式激活。同时,官方还计划扩展状态页功能,增加事件历史记录与RSS订阅,让用户可以通过独立渠道获取系统通告。
这起事件再次说明,DDoS攻击的"殃及池鱼"效应不容忽视——即使您的业务本身不是攻击目标,与高风险租户共享机房或线路同样可能被拖下水。对于金融、游戏、通讯等攻击高发行业,建议从架构层面预置防护:SellBGP香港高防服务器与美国高防服务器提供Tbps级DDoS防御;已有服务器的用户也可通过香港高防IP快速挂载防护,无需迁移业务即可获得上游流量清洗能力。
声明:本文由SellBGP编辑部依据主办方及公开渠道信息独立撰写。转载请注明出处。