1 月 28 日尼泊尔总理府、总统府及各部门网站等“.gov.np”域名下的数百个政府网站被不明人士入侵,从28日中午12:00到下午 4:00无法访问网站。这些网站在无法访问后显示各种服务器故障消息。
当局表示,这是对持有政府最重要信息的网站的蓄意攻击。
然而,负责保护政府领域的主要政府机构国家信息技术中心(NITC)声称,这次攻击无意窃取任何信息或注入任何恶意软件,而只是为了破坏网站的可访问性。
NITC助理主任拉梅什·普拉萨德·波卡雷尔表示,这是一种名为D-DoS的“分布式拒绝服务”。通过创建人工流量或互联网用户来破坏目标服务器正常流量的恶意尝试。大量虚假互联网用户试图进入,域名将其误解为真实流量。这最终会导致崩溃。“随着大量人工用户侵入我们的服务器,这些流量的互联网协议地址在几秒钟内就发生了变化,最终导致我们的服务崩溃。黑客可能是一个或多个在国内或国外操作的人。我们正在努力,很快就会找到黑客的真实位置。”
国家信息技术中心有防御此类攻击的设备,但它发生在周六周末假期。国家信息技术中心还可以7天24小时全天候监控。然而,防御这样的攻击显然似乎无能为力。这不是第一次针对尼泊尔政府领域的攻击。
国家信息技术中心表示,它在六个月前遇到过类似的攻击,导致该网站无法访问数小时。国内外的人都可以利用基本的工具和互联网知识对政府网站进行此类攻击。这种攻击甚至对发达国家来说也很麻烦,因为必须进行大量投资来解决这个问题。(完)
(编辑:刘美玉 审核:罗蒙山)