为什么会有人去 DDoS 攻击 Blender?


Blender 上周发布公告称,blender.org 网站在 2023 年 11 月 18 日至 23 日期间持续受到 DDoS 攻击,攻击者通过不断发送请求致使网站服务器超载而瘫痪,导致网站运营严重中断。除了 blender.org 主网站外,其他一些服务也无法使用。

Blender 连续 5 天遭受大规模 DDoS 攻击

该攻击由具有数百个 IP 地址的僵尸网络执行,发送超过 15 亿个恶意请求,峰值速率为 10 万 rps(每秒请求)。网站断断续续的可用了几天,但即使在攻击者暂停攻击的短时间内,Blender 的基础设施仍然因大量待处理的合法请求而超载,导致服务器难以跟上。

在经过四天的抵御攻击之后 (11 月 21 日) 后,Blender 决定将其网站转移到了 CloudFlare,以减少攻击的影响。目前尚未有人声称对这次袭击负责,动机也未知。

up-affc1ae024c2e2724c7542ba5f0d983081b.png

问题来了,为什么像 Blender 这样没有商业价值的网站也会遭遇 DDoS 攻击?

HN 上的一名网友发表了自己的看法:提供 DDoS 服务的攻击者需要向黑市“展示”能力,以证明它们自己的能力。恰好,Blender 是一个理想的目标——知名度高,团队有技术专家,而且拥有足够的技术专业知识来发布和复盘 DDoS 的详细信息。

所以,并不是有人想要伤害 Blender 本身,只是 DDoS 服务供应商/骇客组织想要公开展示自己并宣传他们的服务。刚好这次 Blender 被选中了。

对于“无辜”的开源项目(如 Blender)受到无端攻击,各位有什么看法?欢迎在评论区讨论交流。


相關推薦

2023-11-25

Blender 发布公告称,blender.org 网站在 2023 年 11 月 18 日至 23 日期间持续受到 DDoS 攻击,攻击者通过不断发送请求致使网站服务器超载而瘫痪,导致网站运营严重中断。除了 blender.org 主网站外,其他一些服务也无法使用。 该攻击

2022-06-17

,上周他们自动检测并缓解了每秒 2600 万次请求的 DDoS 攻击,据称是有史以来最大的 HTTPS DDoS 攻击。 该攻击针对的是一个使用 Cloudflare 免费计划的客户网站。与之前的 15M rps 攻击类似,这次攻击主要也是来自云服务提供商,

2022-01-19

成僵尸网络,并利用它们来进行分布式拒绝服务(DDoS)攻击。 其中,XorDDoS 是针对多种 Linux 架构(从 ARM 到 x86 和 x64)编译的 Linux 木马。它的名字来源于在恶意软件和网络通信中使用 XOR 加密到 C2 基础设施。在以物联网设备

2023-11-30

间应该是有隔离的,说明问题出在更加底层的基础设施。攻击者一般只能访问到应用层,基础设施访问不到。要么是被攻击者打穿,要么是自己系统操作不慎挂了。即便是前者,也算是一种系统缺陷,才会被打穿。” 360安全专

2022-01-06

错误率不断增加的 DDoS 攻击;这将使得 origin offline,直到有人干预。

2022-12-10

僵尸网络包含多个模块,包括自我复制、针对不同协议的攻击和自我传播;还使用 WebSocket 协议与其命令和控制服务器通信。它主要针对 Linux 操作系统,以控制易受攻击的设备。 根据介绍,Zerobot 的目的是将受感染的设备添加

2022-09-07

前并没有活跃的开发者致力于 Blender 中的 Vulkan 集成。 为什么要在 Blender 中支持 Vulkan? Blender 希望以 Vulkan 来代替当前的 OpenGL ,一是因为 Vulkan 正在取代 OpenGL (实际上 Vulkan 在 2015 年发布时被命名为 OpenGL Next),自 Vulkan

2023-07-21

大的事情,但实证证据是与证明人会死一样有力。这就是为什么你需要投身于你深感兴趣的事情。兴趣能驱使你比单纯的勤奋工作更努力。 最强大的三种动力是好奇心、喜悦和希望做出令人印象深刻的事情。有时它们会交汇,

2022-02-22

量这两个许可证,就是另一码事了。 阮一峰老师在《为什么 GPL 是更好的开源许可证?》一文中作了逻辑阐述: 当程序员放弃代码的版权,或者选择 BSD 许可证,他可能认为自己做出了世界上最无私的行为。很大程度上,事

2023-09-08

为了让你为开源项目贡献时,有一些好的出发点。 你为什么要为开源项目贡献? 当你开始向开源项目做贡献时,反思一下为什么要做这些贡献。你的回答很有可能就是“我太无聊了,想找点有工作量的事情消磨时间”,这

2023-09-26

器中心,我可以判断是否还可以放更多的服务器。这就是为什么我问你们是否真的去过那些设施。如果你们没有去过,那你们说的就是胡说八道。” SpaceX 和 Tesla 的成功是因为马斯克不懈地推动他的团队更加敏捷、有创造力,

2022-10-29

有增强功能的企业版,以及培训等。目前他们已经帮助 Blender 基金会迁移至使用 Gitea 来开发 Blender。

2024-04-26

,并且决定对部分功能进行收费。 以下为文章译文。 为什么? 自从我开始使用Linux以来,开源的理念就一直吸引着我。我自己几乎所有的作品都是开源的,而且如果我遇到可以改进的地方,我仍然在为我所使用的上游项目

2022-11-13

开源 3D 图形设计软件 Blender 上月为每日构建的 Linux 版本实现了对 Wayland 的原生支持,并表示如果一切顺利,即将发布的 Blender 3.4 将引入该项特性。 近年来,越来越多的 Linux 发行版开始默认提供 Wayland 桌面,开发者也一直