自由软件基金会 (FSF) 正在遭受持续的 DDoS 攻击


自由软件基金会(FSF)的运维团队近日发文表示,他们的基础设施服务正在面临“持续且不断增加的 DDoS 攻击”。

来源:https://www.fsf.org/blogs/sysadmin/our-small-team-vs-millions-of-bots

据介绍,FSF 运维团队由两名全职技术成员和少量热心的志愿者组成。他们大部分工作是在管理托管着为 GNU、FSF 和其他自由软件项目提供网站和其他服务的物理服务器——目前有 70 个不同的服务,并在波士顿地区的两个数据中心拥有十二台物理服务器。

该团队透露,FSF 的基础设施自 2024 年 8 月以来一直受到攻击,其中 LLM 网络爬虫是攻击的主要来源

首先,自由软件基金会 (FSF) 的协作软件开发系统 GNU Savannah 自 1 月份开始遭受大规模僵尸网络攻击,该僵尸网络控制着约 500 万个 IP 地址。截至本文撰写时,攻击仍在进行中,但僵尸网络的当前迭代已得到缓解。其目标很可能是构建 LLM 训练数据集。我们尚不清楚幕后黑手是谁或是什么。

此外,gnu.org 和 ftp.gnu.org 于 2025 年 5 月 27 日再次遭受 DDoS 攻击。攻击目标似乎是要瘫痪网站。目前攻击已得到缓解。该攻击已多次迭代,每次都造成了数小时的宕机,在此期间我们一直在研究防御方法。此次攻击的目标很可能是瘫痪我们的网站,我们尚不清楚幕后黑手是谁或是什么。

https://www.fsf.org/bulletin/2025/spring/defending-savannah-from-ddos-attacks

此外,自由软件目录 (FDM) 背后的服务器 directory.fsf.org 自 6 月 18 日起遭受攻击。这可能是一个 LLM 抓取工具,专门利用僵尸网络攻击 Media Wiki 网站。此次攻击非常活跃,目前已得到部分缓解。


相關推薦

2023-04-14

Hare Lang 作者 Drew DeVault 发文称,历时近 40 年,自由软件基金会 (Free Software Foundation,FSF) 正在走向消亡。 他们的成就是毋庸置疑的:我们必须对他们几十年来在建立和推进我们的事业方面取得的成就表示感谢和钦佩。软件自由

2023-11-25

Blender 发布公告称,blender.org 网站在 2023 年 11 月 18 日至 23 日期间持续受到 DDoS 攻击,攻击者通过不断发送请求致使网站服务器超载而瘫痪,导致网站运营严重中断。除了 blender.org 主网站外,其他一些服务也无法使用。 该攻击

2023-12-01

网站外,其他一些服务也无法使用。 Blender 连续 5 天遭受大规模 DDoS 攻击 该攻击由具有数百个 IP 地址的僵尸网络执行,发送超过 15 亿个恶意请求,峰值速率为 10 万 rps(每秒请求)。网站断断续续的可用了几天,但即使在

2022-09-29

自由软件基金会 (FSF)一年一度的 “自由软件奖(Free Software Awards)” 提名已经开始,提名截止日期为 11 月 30 日晚上 23:59,地域范围:AoE(地球上的任何地方)。 该奖项主要颁发给自由软件社区中对软件自由事业作出重大贡

2024-10-25

自由软件基金会 (FSF) 宣布开始关注机器学习(ML)应用的自由。该组织正在制定一份自由机器学习应用程序的标准声明,该声明将要求软件以及原始训练数据和相关脚本授予用户四项自由。 该声明由 FSF 董事会成员、员工和管

2021-12-13

inux 之父 Linus Torvalds 疯狂吐槽。 2006 年 1 月,自由软件基金会(Free Software Foudation,简称 FSF)公布了 GPLv3 第一个草案,并开启了预计为期一年的讨论和修订,Linus 这时就坚定 say no。这一年里,Linus 一边批评一边拒不参与,说

2021-11-25

发起的初衷非常简单,就是为了 Debian 不受制于自由软件基金会,其后他们认为 SPI 也应该用余力去帮助更多项目,所以 SPI 又在往后的日子里支持了PostgreSQL、FFmpeg、Arch Linux、Jenkins 等优秀项目。 因此,Debian 不仅没有任何商

2024-06-28

自由软件基金会 (FSF) 宣布增加了三名新董事会成员 John Gilmore、Christina Haralanova 和 Maria Chiara Pievatolo,自 2024 年 6 月 23 日起开始任职。 “此次自由软件基金会董事会增加三名新成员,是经过对 83 个提名进行审查、让 10 名候选人

2022-03-24

自由软件基金会 (FSF) 了 2021 年度自由软件奖 (Free Software Awards) 得主。 该奖项每年会在 FSF 的 LibrePlanet 会议上颁发给自由软件社区中对软件自由事业作出重大贡献的团体和个人。今年的 LibrePlanet 会议通过线上的方式举行,这也

2025-05-27

商 MathWorks 在 2025 年 5 月 25 日发布公告,称其遭受了勒索软件攻击,导致多项服务不可用,包括在线激活失效、在线登录失效、toolbox 下载失效等。 以下是具体情况: 攻击时间及发现过程 此次勒索软件攻击始于 5 月 18 日,

2021-12-01

这些 CLA 之间也有共同点,因为大部分都是从 Apache 软件基金会制定的 CLA 演变过来的。  一份 Apache 风格的 CLA 大体上包含这些内容:  关于签署该 CLA 的主体和贡献的定义;授予版权许可给拥有该软件知识产权的企业或组

2022-12-10

的模块和针对新漏洞的漏洞利用。这一行为表明,该恶意软件正在积极开发中。   Zerobot 整合了对 21 个漏洞的利用,并利用这些漏洞获得对设备的访问;然后下载脚本以进一步传播。它使用文件名"zero,"进行保存,这也是其

2022-01-12

客"继续创新并找到执行网络攻击的新方法,尤其是勒索软件"。“我强烈敦促公众,特别是教育、政府和医疗部门的人,学习如何保护自己的基础知识。简单的措施:如打补丁、分割网络和教育员工,可以在很大程度上使世界更

2022-06-17

,上周他们自动检测并缓解了每秒 2600 万次请求的 DDoS 攻击,据称是有史以来最大的 HTTPS DDoS 攻击。 该攻击针对的是一个使用 Cloudflare 免费计划的客户网站。与之前的 15M rps 攻击类似,这次攻击主要也是来自云服务提供商,