影片|DDoS攻擊是什麼?總統府也被攻擊過!背後原理為何?網站要怎麼防護?
影片|DDoS攻擊是什麼?總統府也被攻擊過!背後原理為何?網站要怎麼防護?

美國共和黨總統候選人川普(Donald Trump)原訂於台灣時間8月13日上午8時接受特斯拉執行長馬斯克(Elon Musk)於X平台上的直播訪問,但這場直播因頁面崩潰,許多用戶在進入頁面時顯示「無法連結」(not available),直播最終延遲了42分鐘才開始。

事件發生時馬斯克在X上聲稱,X平台遭遇了龐大的DDoS攻擊,會縮減聽眾人數並延遲開始。

不過有X的員工向外媒《The Verge》透露,X平台其實並未遭受攻擊,其他功能皆運作正常。有關馬斯克對於攻擊的說法有「99%不屬實」。此外,網路安全專家指出,DDoS並不會只影響網站上的一項功能。

根據外媒《BBC》報導,新加坡戰略網路與國際研究中心(Centre for Strategic Cyberspace and International Studies)的主任Anthony Lim 表示, DDoS攻擊是透過向目標發送大量訊號以干擾其運作,不會只影響網站上的一項服務或功能。 因此,他推測X平台的頁面崩潰問題更可能是由於大量用戶同時嘗試收聽所引起的故障。

不過,過去曾不斷傳出許多大型公司遭到DDoS攻擊,究竟DDoS網路攻擊是什麼?背後機制如何運作?被DDoS攻擊以後,又會造成什麼後果?《數位時代》曾就2023年科技巨頭遭到DDoS攻擊之事件整理相關資料, 以下為2023年10月12日報導:

全球資安再度拉響警報,根據《The Verge》報導,幾家科技巨頭像是Google、Cloudflare、微軟和亞馬遜都在今年8、9月份碰到有史以來最大規模的DDoS(分散式阻斷服務)網路攻擊。

針對此次事件,Google記錄了期間最嚴重的攻擊頻率,即每秒攔截超過3.98億次攻擊,整體數量是先前類似攻擊的7.5倍;Cloudflare在尖峰期每秒攔截了2.01億次攻擊,同樣是突破紀錄;亞馬遜的遭受攻擊頻率較低,每秒1.55億次,但也達到了內部極限;微軟則沒有公開任何數據。

DDoS(分散式阻斷服務)原理是什麼?被DDoS會怎樣?

有關DDos網路攻擊,具體情境可以想像成:駭客成功入侵系統內部的其中一個漏洞,並且建立遠端控制的機制;接著,他們開始持續發送大量且無效的封包、流量或請求,導致伺服器不堪重負,就好像親手引發了一場嚴重的交通堵塞,阻止正常流量抵達目的地,最終讓整台系統無法順利運作,陷入離線狀態。

簡單來說,DDoS網路攻擊發生的明顯跡象是,網站服務突然變慢或癱瘓

亞馬遜
亞馬遜在9 月13日~9月16日這段期間的每秒全球HTTP請求數,有幾個瞬間出現流量異常情況,即正在遭受駭客DDos攻擊。
圖/ 亞馬遜

被DDoS癱瘓網站,重建成本有多高?

這種情況在台灣已經發生好幾次,比如美國國會眾議院議長裴洛西(Nancy Pelosi)在去年8月份抵台,總統府及外交部等部分政府機關網站頻頻遭受境外DDoS攻擊,總統府官網流量高達平日的200倍,官網一度無法顯示;就在今年3月,衛福部食藥署也莫名遭到DDoS攻擊,導致網站直接癱瘓,內部因此立即啟動緊急應對措施。

對此,受害單位要付出的代價相當沉重。「從DDoS攻擊中復原的時間,可能會遠遠超出攻擊時間,」Google的資深產品經理Emil Kiner表示。平均而言,中小型企業要花費12萬美元(約新台幣384萬元)找出駭客攻擊路徑與修補漏洞,大型企業則須耗損200萬美元(約新台幣6,405萬元),重建成本高昂,讓人避之唯恐不及。

DDos的原理是什麼?

綜觀Google、微軟、亞馬遜等各家聲明,此次DDos網路攻擊事件的起因,都與HTTP/2協定中存在一個「零日漏洞」(尚無修復方案的安全性漏洞)有關。意思是駭客利用此漏洞部署一系列的機器人與殭屍網路,再以DDos手法聚焦攻擊企業網路結構的「第7層」。

所謂「第7層」,也稱作應用程式層,主要功能是加載(loading)HTTP請求與回應,以此跳出圖文並茂的網站頁面。這正是駭客們選擇直接攻擊第7層的原因:通過每秒傳送大量流量,直到徹底壓垮目標伺服器為止,在用戶端看來就是網站當機。

Google緩解了高峰時期每秒3.98億次的DDoS攻擊.jpg
Google緩解了高峰時期每秒3.98億次的DDoS攻擊。
圖/ Google

「最近一波攻擊始於8月下旬,並且持續至今。」Emil Kiner回應道,駭客的主要攻擊目標是基礎設施供應商,包括Google服務、Google Cloud基礎架構,以及這些基礎設施的客戶。

如何防範DDoS攻擊?發生了怎麼把傷害降到最低?

所有企業都不願意受到DDoS攻擊,Amazon也提供兩個反制之道:

1. 減少受攻擊區域:限制駭客的選擇空間,讓使用者能在單一位置建立保護措施;另外,須確保自家應用程式、資源不會連接至任何潛在攻擊目標。

在某些情況下,可以將運算資源放在內容傳遞網路(CDN)或負載平衡器之後,避免網路流量無法直接流向基礎設施(例如資料庫伺服器)的特定部分;與此同時,也可以使用防火牆或存取控制清單(ACL)來控制可流向應用程式的流量。

2. 擴展頻寬與伺服器容量:建立網站時,需要確保託管供應商提供足夠的冗餘(redundancy)網際網路連線能力,讓使用者在高流量期間依然可以順利瀏覽畫面。

此外,多數的DDoS攻擊都是大規模攻擊,會占用大量資源,因此能夠「快速擴展或縮減運算資源」顯得重要。Amazon對此建議,在較大的運算資源、更廣泛的網路介面、支援更大流量的增強型聯網等功能的系統中執行。

好消息是上述危機都正在被一一解決,各家科技巨頭都已經擬出相對應的解決方案,並且試圖集結彼此力量來抵禦攻擊。不過,現實情況是DDoS的攻擊依然頻繁發生,甚至有越來越猖狂的趨勢,這迫使我們必須保持高度警惕。

延伸閱讀:史上最大個資外洩案!近100億組密碼遭駭客公開,什麼是撞庫攻擊?簡單4招護個資

資料來源:The VergeCloudflareGoogleAmazon微軟

責任編輯:林美欣

往下滑看下一篇文章
多問一點,離健康更近一些!VITABOX® AI 健康配速員,陪你找回身體的聲音
多問一點,離健康更近一些!VITABOX® AI 健康配速員,陪你找回身體的聲音

健康知識普及,卻未讓選擇變得容易。琳瑯滿目的營養補充品與建議,加上網路上碎片化、標準不一的資訊,反而讓判斷成本提高,許多人因此在起步階段就裹足不前。

「很多人其實想掌握健康,卻在資訊洪流中忘了相信自己身體的感受。」VITABOX® 營養師溜溜觀察,當選擇焦慮與資訊混亂成為常態,人們反而忽略了最簡單的事——傾聽身體的聲音。VITABOX® 因此在 LINE 推出 「AI 健康配速員」,透過對話幫助消費者重新找回與身體的連結,從內在需求出發,打造簡單好上路的保健起點。

VITABOX® 「AI 健康配速員」,開啟健康對話第一步

「大眾常見的保健問題其實高度重複,但過去客服量能有限,我們常常得讓客戶等上兩三天才回覆。現在有了 AI,能即時解答基礎問題,營養師則可專注處理較複雜的個案。」溜溜說明,VITABOX®「AI 健康配速員」是一套全年無休的對話系統,平均每日處理超過 600 筆提問,其中約 90% 可由 AI 即時解決,僅有 10% 需轉由真人營養師接手。常見問題如「孕婦能吃哪些益生菌?」或「睡不好該補什麼?」等,AI 均能提供清楚、專業的建議。

若遇到較複雜或個人化程度高的問題,則可透過機器人自動回應+AI+營養師的分層機制,轉接給真人營養師進行後續諮詢,有效縮短等待回覆的時間,也提升整體使用體驗。「我們不是單純導入 AI,而是選擇用 AI 互動來實現我們相信的一種陪伴方式,讓對身體的好奇與理解,不必等待。」

VITABOX
VITABOX® 營養師溜溜表示,「我們希望 AI 不只是回答問題,而是陪伴每個人重新認識自己的身體需求。」
圖/ 數位時代

啟用方式也極為簡單,加入 VITABOX® 的 LINE 官方帳號即可一鍵啟動。系統會先詢問性別、年齡等基本資訊;若使用者無法清楚描述問題,AI 也能進一步拋出問題、比對歷史紀錄,或透過選擇題的方式,引導釐清隱性需求與個人目標。

「像是近期討論度較高的 NMN,不少人打成 NNN、MNM,所以我們也特別訓練 AI 的語意理解與錯字判讀能力,能親切引導確認:『請問你是想問 NMN 嗎?』即使輸入有誤,也能繼續獲得正確資訊,讓使用者感受到 AI 的理解與體貼。」溜溜指出,AI 的價值不只解答問題,還要能夠預判可能的模糊與錯誤,比使用者先想一步,做到主動理解、精準回應。

整合知識圖譜,打造 AI 與營養師的雙軌協作

這套 AI 系統由大型語言模型(LLM)驅動,結合 VITABOX® 多年累積的產品資料、CRM 數據、真實客服對話、營養學與醫學期刊,建構出可持續學習的健康知識圖譜。不同於傳統「問一答一」的機制,AI 採用語境分層邏輯,先從作息與飲食習慣切入,層層推進至保健建議,再進一步提供產品推薦,並不直接導向消費,反而強化使用者信任與參與感。

「我們不是在打造冷冰冰的機器人,而是塑造一個有溫度的健康夥伴。」溜溜強調,VITABOX® 延續 Make it Simple 的核心精神與一貫的品牌語調,講究準確,也講究陪伴與信任。

VITABOX
有了「AI 健康配速員」多問一點,營養師也能專注處理較複雜或個人化程度高的專案。
圖/ 數位時代

為強化資訊安全與建議品質,AI 系統由營養師與產品團隊共同把關,建置完整的風險識別與回應邊界。當提問涉及藥物、疾病診斷等超出 AI 處理範疇時,系統即自動提醒使用者就醫或真人諮詢,避免誤導。

為了讓整體設計貼近使用者,VITABOX® 將 AI 健康配速員直接整合在 LINE 平台上,無需額外下載 App 或開啟網站。「我們並不改變使用者的習慣,而是在他們最自在的地方,陪伴他們開始健康對話。」

「AI 健康配速員」於 2024 年九月正式上線,初期封測滿意度不到五成,經三個月優化調整後,2025 年第一季提升至 98.7%。溜溜分享:「我們收到很多令人印象深刻的用戶回饋,有顧客表示被『一秒就收到回覆』嚇到,覺得回覆既『精準』又『貼心』;也有顧客雖然猜到是機器人,卻仍感謝 AI 的『悉心回應』,甚至有人說:『你們的服務系統真的很好,跟真人營養師一樣厲害!』這些回饋顯示,AI 的回覆品質已能與真人營養師無縫銜接,讓顧客在體驗上幾乎沒有落差。」

最令人驚喜的,是品牌導入 AI 後,整體轉換率提升了 13%。「原本只是想減輕客服壓力、解決顧客的問題,沒想到竟然也助攻銷售轉換,真的是意料之外!」

愈簡單、愈不容易,VITABOX® 的選擇與堅持

AI 強大而即時,那還需要營養師嗎?溜溜給出的答案是肯定的。「AI 是輔助,不是替代。它能處理多數標準問題,但人與人之間的細膩互動與臨床判斷,是 AI 做不到的。」她舉例,曾有使用者一開始以為是退化性問題,後來經過營養師協助釐清生活與補充習慣後,才發現另有可能的影響因素。這類交叉比對與個別化觀察,仍需仰賴營養師的經驗和引導。

因此,VITABOX® 保留「一鍵切換真人諮詢」的設計,當問題超出 AI 範圍,系統會即時轉由專業營養師接手。AI 專注於初步引導與問題分流,營養師則投入更具判斷力與價值的個案管理與產品研究。

VITABOX® 也是目前業界少數以 AI 提供「專業智能健康輔助」的品牌,跳脫傳統 FAQ chatbot,真正落實「以人為本」的對話設計。「健康的選擇,就是多問一點。多問一點,就能往健康的理想更靠近一點。」溜溜笑說,有了 AI,就不用擔心麻煩別人,什麼問題都能安心提問。「當營養師不用再回答重複問題,就能更聚焦在專案開發、營養規劃、檢測優化等工作。」

這樣的設計思維,也與一直以來的品牌理念相呼應。不上通路、不靠代言的 VITABOX®,始終專注於天然成分(A.A. Clean Label 無添加)、加乘配方(VITASYNERGY®)、安全驗證(SGS、BSI)與永續包裝(FSC 紙材、環保油墨)。從產品研發到服務設計,一以貫之地實踐「Make it Simple」的初衷。如今,「AI 健康配速員」更讓「今天開始享受健康生活」成為每個人都能實踐的行動起點,把保健變簡單,也更容易開始。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓