(一)Panix被攻擊
第一次拒絕服務(wù)攻擊發(fā)生在1996年9月6日下午5:30。Panix,這個紐約市歷史最悠久、規(guī)模最大的互聯(lián)網(wǎng)服務(wù)提供商成為了攻擊的受害者。公司的郵件、新聞、Web和域名服務(wù)器等同時遭受攻擊。如據(jù)《時代雜志》(Time Magazine)報道,至少6000名用戶因此而無法收取郵件。
(二)分布式攻擊網(wǎng)絡(luò):Trinoo
1999年8月17日,美國明尼蘇達(dá)大學(xué)的一臺服務(wù)器遭到攻擊,造成了連續(xù)兩天的服務(wù)中止。接下來的幾天中,又有至少16臺主機(jī)遭到同樣的攻擊,其中有一些并不在美國境內(nèi)。這應(yīng)該是第一次真正意義上的DDoS攻擊,之前針對Panix的攻擊并沒有表現(xiàn)出“分布式”特性,很可能是從單一主機(jī)發(fā)起的。而這一次,攻擊來自至少227臺主機(jī),它們的所有者并不知道,這些設(shè)備居然成為了黑客手中的工具。攻擊數(shù)據(jù)包都是UDP格式的,并未隱藏源地址。所以,明尼蘇達(dá)大學(xué)追蹤這些IP地址,并聯(lián)系了這些攻擊主機(jī)的真正所有者,以停止攻擊進(jìn)程。但這一方法并未奏效,因為攻擊者采用了一個簡單的對策:加入更多的被控制主機(jī)進(jìn)行攻擊。相關(guān)調(diào)查人員在一臺主機(jī)中發(fā)現(xiàn)了Trinoo的源代碼,同時發(fā)現(xiàn)了一個包含888個IP地址的文件,這很可能就是當(dāng)時Trinoo網(wǎng)絡(luò)的規(guī)模。在另一個名為“216”的目錄中,還發(fā)現(xiàn)了包含10549個地址的文件,據(jù)估計是存在漏洞的潛在控制目標(biāo)。
Trinoo是第一個使用控制網(wǎng)絡(luò)進(jìn)行攻擊的DDoS工具。攻擊者首先入侵并控制一些主機(jī),在其上安裝掃描工具、攻擊工具以及Trinoo控制程序,我們一般稱其為控制主機(jī)(Master)。接著,攻擊者會通過控制主機(jī)入侵并控制更多電腦,安裝受控和攻擊軟件,我們稱其為攻擊主機(jī)(Slave)。發(fā)動攻擊時,只需對控制主機(jī)發(fā)送指令,由它們自動管理攻擊主機(jī)發(fā)送攻擊數(shù)據(jù)包。在本次攻擊中,被控制主機(jī)大多數(shù)是Solaris 2.x系統(tǒng)的。由于在遠(yuǎn)程調(diào)用服務(wù)(RPC)中存在一個緩沖區(qū)溢出漏洞而被惡意代碼控制。
(三)黑手黨男孩
2000年2月7日,門戶和搜索網(wǎng)站雅虎(Yahoo)遭到攻擊,被迫中斷服務(wù)一個小時。緊接著,Buy.com也遭到類似的攻擊。之后的一周內(nèi),eBay、CNN、Amazon和Dell.com接連被攻陷。
4月18日,美國廣播公司(ABC)新聞報告,一名15歲的加拿大男孩被警方逮捕,懷疑與之前的黑客攻擊事件有關(guān)。這名男孩名叫邁克爾·迪蒙·卡爾斯(Michael Demon Calce),是加拿大魁北克省的一名普通高中生,在互聯(lián)網(wǎng)上,其化名是“黑手黨男孩”(Mafiaboy)。正是他開展了針對Yahoo的攻擊行動,并將這次行動命名為“RIVOLTA”(意大利語,意為“暴動”)。按照Calce本人當(dāng)時的說法,這是為了讓自己在網(wǎng)絡(luò)世界中建立所謂“統(tǒng)治”。接著,他在一周內(nèi)接連攻擊了Buy.com、eBay、CNN、Amazon和Dell.com。不過幾年后,在2011年的一次采訪中,他又聲稱,當(dāng)時只是下載了網(wǎng)上的安全工具,在不經(jīng)意間輸入了一些知名網(wǎng)站。后來,當(dāng)他從新聞中得知消息時,才開始明白到底發(fā)生了什么。
攻擊發(fā)生后,卡爾斯就開始在IRC聊天室中宣稱對攻擊負(fù)責(zé),這讓美國聯(lián)邦調(diào)查局和加拿大皇家騎警產(chǎn)生了懷疑。不久,他又聲稱Dell.com被攻陷,而此時這一消息尚未被任何媒體報道。于是,卡爾斯成了警察眼中的頭號嫌疑人。審問過程中,卡爾斯最終不得不承認(rèn)了大部分指控。他的律師聲稱,孩子只是在進(jìn)行一次未經(jīng)監(jiān)督的測試,目的是設(shè)計一種防火墻的改進(jìn)方法。最終,蒙特利爾青年法院在2001年9月12日判處他18個月的“開放式監(jiān)禁”(Open Custody),緩期一年執(zhí)行,限制使用互聯(lián)網(wǎng),以及一筆較小的罰金。根據(jù)Yankee Group的一位高級分析師估計,這次攻擊造成了共計12億美元的損失。
2012年5月,卡爾斯的故事被寫成了一本書,名叫《黑手黨男孩:一個年輕人的黑客肖像》
DDOS的慢慢的在惡化著各行業(yè)的安全,而高防服務(wù)器的出現(xiàn)也是在凈化著這些污染。