北非的一家小零售商,北美的一家电信供应商,两个不同宗教组织。它们有什么共同点?它们都运行着有配置问题的微软服务器,被用于放大 DDoS 攻击。

DDoS 放大攻击非常受网络罪犯的欢迎,它可以大幅减少发动攻击所需的计算资源。最早的放大攻击是利用错误配置的 DNS 服务器,能将攻击流量放大 54 倍。最新的这起放大攻击利用的是衍生自微软的 Connectionless Lightweight Directory Access Protocol(CLDAP)协议,使用 UDP 数据包。DDoS 攻击者从 2017 年开始利用该协议将攻击流量放大 56-70 倍。当时暴露在公网中有 CLDAP 服务器有数万台。安全研究人员跟踪了其中 4 台服务器,发现最具破坏性的一台属于身份未知的宗教组织,从 7 月到 9 月,它四次产生的攻击流量超过 10Gbps,一次接近 17Gbps。



苹果与微软市值差约等于一个特斯拉

ech星球11月1日消息,据@界面新闻 援引报道,苹果公司和微软在发布最新财报后的不同表现,使两家公司的市值差在上周收盘时扩大到有记录以来最大的7000多亿美元。苹果公司上周五收盘时的市值为2.48万亿美元,而微软上周收盘的市值为1.76万亿美元。据Dow Jones Market Data,这两个公司市值差达到历史最高的7192.4亿美元,几乎与特斯拉的市值7216.1亿美元一样多。

截至10月31日美股收盘,苹果每股报价153.340美元,收跌1.54%,总市值2.44万亿美元。


微软每股报价232.130美元,收跌1.59%,总市值1.73万亿美元。


特斯拉每股报价227.540美元,收跌0.43%,总市值7185亿美元。


错误配置的微软服务器 被用于放大DDoS攻击