微软透露本周2个小时的Azure停机是由DNS DDOS引起的
admin
2023-07-31 07:24:41
0
  • 点击进入:ChatGPT工具插件导航大全

Windows 11 Pro ISO文件在哪下载最新版?如何下载原装纯净版Win11 ?点击进入   持续更新!

对于服务提供商和用户而言,它变得非常可怕,电子设备和服务受到的攻击似乎呈指数级增长。

微软的云服务似乎是一个特定的目标,最近的2个小时的停机是由于来自世界各地的DNS查询异常激增而引起的,这些DNS查询针对的是托管在Azure上的某些域。

Dns Server Change 1Dns Server Change 1
Dns Server Change

中断导致用户无法访问或登录众多服务,包括Xbox Live,Microsoft Office,SharePoint Online,Microsoft Intune,Dynamics 365,Microsoft Teams,Skype,Exchange Online,OneDrive,Yammer,Power BI,Power Apps,OneNote,Microsoft Managed桌面和Microsoft Streams。

微软没有透露是谁对这次攻击负责,通常情况下,即使是协同进行的DDOS攻击也无法关闭大规模的云服务,例如Azure。

不幸的是,该攻击揭示了该公司如何实现其DNS Edge缓存的缺陷。

“ Azure DNS服务器经历了来自全球的DNS查询异常激增,这些查询针对的是Azure托管的一组域。通常,Azure的缓存层和流量整形将减轻这种激增。在此事件中,一个特定的事件序列暴露了我们DNS服务中的代码缺陷,这降低了DNS Edge缓存的效率。”

“随着我们的DNS服务过载,DNS客户端开始频繁重试其请求,这增加了DNS服务的工作量。由于客户端重试被认为是合法的DNS流量,因此我们的体积峰值缓解系统并未丢弃此流量。流量的增加导致我们DNS服务的可用性下降。”

此后,Microsoft已修复该缺陷,并且DNS缓存现在应该能够更好地处理流量高峰。微软还计划改善对异常流量的监视和缓解。

发现和修复缺陷的过程应该意味着服务会随着时间的流逝而变得更加坚硬,但这对于那些影响其生产力和数据安全性的客户来说是很少的补偿。但是,那些可能会想托管自己的服务的人应该对最近的Hafnium攻击感到cha惜,这些攻击正是针对此类自托管服务的,而总体而言,这些记录的安全性更差。

下载最新版Windows 11 Pro ISO文件:点击进入   持续更新原装纯净版Win11 

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
如何在电报Telegram中隐... 点击进入:ChatGPT工具插件导航大全 在Android上的电报中隐藏您的电话号码 您可以通过切换...
如何在 iPhone 14 P... Apple 的 iPhone 14 Pro 是第一款配备 48MP 传感器的 iPhone。所有以前...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...