Back www.epochtimes.com Before Xi Jinping's Visit to the United States, The Epoch Times Website Suffered a Massive Cyberattack.
【大紀元2026年09月21日訊】(大紀元記者林燕報導)在中共黨魁習近平訪美前,大紀元網站遭遇超大型、多輪高強度且高度複雜的網絡分布式拒絕服務(DDoS)攻擊。黑客通過全球大量受控制的設備,同時向網站發起海量請求,試圖耗盡網站的服務能力。
大紀元技術部門負責人表示,這次攻擊利用了16萬個被識別為惡意的IP地址,分布全球二百多個國家和地區,在短時間內產生高達500億次的非法請求量。
「此次攻擊旨在通過海量非法請求癱瘓我們的網站,但憑藉先進的自動化防禦機制和技術團隊的快速響應,我們的網站始終保持穩定,未對全球讀者的訪問造成影響。」技術主管說。
據悉,第一波網絡攻擊出現在美東時間9月10日17:42到9月11日04:49,持續時間約11小時;第二波攻擊出現在美東時間9月11日10:48到9月12日02:21,持續時間約15個小時30分鐘。第二波攻擊的規模明顯比第一波更大。
技術人員介紹說,攻擊者採用了包括SYN Flood和HTTP DDoS在內的多種複合型手段,目的是使大紀元的伺服器不堪負荷。
SYN Flood意圖消耗伺服器的連線資源,大量製造未完成的網路連線,消耗伺服器的連線處理能力。HTTP DDoS則主要消耗網站的處理能力,向網站持續發送大量網頁請求,試圖耗盡網站的運算和服務資源。
技術人員表示,在攻擊最猛烈時,HTTP請求峰值超過每秒100萬次(>1,000,000 RPS),兩波攻擊累計產生約500億次惡意請求。
從業界的標準來說,超過100萬RPS已達到超大型(hyper-volumetric)HTTP DDoS量級。
技術主管表示,在發現攻擊後,大紀元技術團隊迅速完成了自動化防護策略的升級與部署,確保網站及相關服務恢復正常,免受干擾。
「在整個攻擊過程中,儘管攻擊者不斷變換手段試圖突破防護,但均被成功攔截。目前,我們的技術團隊已完成對所有攻擊源IP、地理位置及攻擊特徵的詳細取證工作,並已將相關證據提交至美國聯邦調查局(FBI)協助調查。」技術主管說。
大紀元網站過去多次遭遇中共黑客的持續攻擊,且表現出明顯的時間性特徵。比如:法輪功學員紀念4.25和平上訪、反對中共對法輪功迫害的7.20紀念日前後。這兩個日子在過去27年都成為了中共的敏感日。
《大紀元時報》是法輪功學員2000年在美國創辦的媒體,旨在揭露中共對信仰自由和人權的侵犯。每年的4.25和7.20,大紀元都會聚焦和報導關於中共迫害法輪功的最新消息。
根據FBI的通知,大紀元也是中國網絡公司安洵入侵外國網絡事件的主要受害者之一。
2025年3月5日,美國司法部(DOJ)起訴安洵8名員工以及2名中共公安部官員,指安洵在中共政府指示下對外進行計算機入侵,並從中收取高額費用。除大紀元外,受害者還包括在美國的批評中共政府者和異見人士、美國的一個大型宗教組織、亞洲多個政府的外交部,以及美國聯邦和州政府機構,包括2024年底遭到入侵的美國財政部。
2015年,習近平訪美時跟奧巴馬政府許諾,不會對外「進行或故意支持網絡竊取知識產權」的行為。實際上在此之後,北京越來越多地利用中國民間的網絡公司從事黑客行動,以便在某種程度上試圖撇清關係。
美國網絡安全公司CrowdStrike的高級副總裁亞當‧邁耶斯(Adam Meyers)告訴CNN,中共軍隊近年來進行改組以及需要掩蓋軍中黑客的蹤跡,也促使中共「更多地依賴這些(私人)公司直接參與(網絡)進攻行動」。
習近平將於本週四(9月24日)再次訪問華盛頓特區,預計會出現支持與反對北京政府的不同示威活動。大紀元會及時報導相關信息。
過去歷任黨魁訪美前,中共包吃住、發津貼等拉人出席所謂「歡迎」活動以及攻擊抗議人士的事件,都屢次發生。
美國司法部(DOJ)已於上週提前發布公告,提醒在美國境內受外國政府或其他受外國委託人指示、控制而行事的人,依法負有登記或通知義務;否則,可能面臨聯邦民事或刑事責任。
司法部還提醒,任何掌握未披露的外國政府指揮或控制活動信息的人,可以向FBI或所在地的美國聯邦檢察官辦公室提供信息。
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
