Internet Archive连续3天遭DDoS攻击,数字记忆库对外访问反复中断

发布于 2026-09-14 来源 DDOS.COM 1

非营利数字档案馆InternetArchive官方对外确认,archive.org持续遭受为期三天的分布式拒绝服务DDoS攻击,旗下时光机WaybackMachine、电子图书借阅、音视频档案等全部对外服务出现间歇性卡顿、超时、不可访问。机构明确说明:底层归档原始数据完好无损,攻击仅破坏访问链路,并未入侵存储系统、没有发生用户数据泄露。作为保存数百亿网页快照的互联网数字记忆库,本次事件再次暴露非营利公益数字基础设施面对大流量攻击的生存困境。

DDoS攻击

一、攻击现象:间歇性脉冲流量,全球用户访问不稳定

本轮攻击为混合应用层与网络层DDoS,并非一次性毁灭性洪水,而是持续多日脉冲式打击。流量时高时低,服务表现为时好时坏,部分时段网页加载极慢,API接口大量超时,图书借阅、网页回溯查询功能不可用,但短暂时间又可恢复访问,给故障排查增加难度。

安全团队持续调整流量清洗策略,尽力维持基础服务可用。档案馆对外澄清关键事实:归档存储层没有被攻陷,数十亿条网页快照、图书、媒体原始档案没有遭到损坏或删除;风险集中在面向公网的Web接入层,攻击者目标是阻断公众访问,不是销毁存档数据。截至公开通报,暂未有黑客组织公开认领本次攻击,攻击动机尚未确认。

这不是InternetArchive第一次遭遇网络袭击。2024年该平台就经历过DDoS叠加入侵泄露事件,3100万用户账户信息外泄,服务被迫降为只读模式运行多日,历史安全事件也让外界格外担忧本次持续攻击是否伴随其他渗透行为。

 

二、业务层面连锁影响,科研新闻行业受冲击

InternetArchive是全球记者、历史研究人员、学术工作者重要的证据库,大量新闻溯源、网络历史研究、网页版本比对工作依赖WaybackMachine。在三天攻击窗口内,研究者无法调取历史网页快照,网页存档爬虫工作受阻,新网页归档采集效率大幅下降,形成一段潜在的数字记录空白窗口。

普通用户无法借阅线上电子图书,音视频档案播放失败;分布式API调用程序大规模报错。由于是全球分布式DDoS,不同地区用户故障体验不一致,部分区域几乎无感知,部分地区完全打不开站点。

值得区分:攻击只是“打不开”,不等于“档案消失”。一旦攻击结束,访问链路恢复,存量归档资料可以完整对外提供。但如果攻击周期进一步拉长,会持续阻碍人类网络历史的采集与查阅。

 

三、非营利机构防护的现实困境

InternetArchive属于公益非营利组织,体量巨大,但安全预算远低于商业互联网巨头。DDoS防护,尤其是长期持续性攻击,需要高成本云端清洗资源。商业企业可以按需扩容高防能力,公益机构受捐赠预算约束,很难无限度采购顶级抗DDoS服务。

它的架构存在天然矛盾:一方面承担人类数字记忆保存的公共使命;另一方面,对外访问入口暴露于公网,极易成为各类黑客行动主义的打击靶子。存储系统与Web访问入口逻辑隔离,能够保障档案本身安全,但无法阻止外部流量打瘫访问门户。

历史上该机构同时还持续面对版权诉讼、爬虫封禁等多重外部压力,网络攻击进一步加剧运营压力。

 

四、事件带来安全启示

第一,保存数据≠保障访问。很多人把数据保存和对外可用性混为一谈。即便原始档案完整无损,DDoS攻击依然可以切断公众获取资料的通道,造成事实上的“数字不可见”。对于公共数字基础设施,除了做好备份存储,抗拒绝服务能力同样属于基础底线能力。

第二,非营利、公益类公共互联网资产同样是网络攻击高价值目标。攻击者不需要窃取数据,仅仅制造访问中断,就可以造成广泛社会影响。很多公益项目建设阶段重内容存储,轻视网络层防护,存在短板。

第三,重要公共数字资源应当建设多访问入口、镜像站点、备用域名,当主站遭遇DDoS瘫痪,保障基础查阅渠道不彻底断绝。

第四,区分DDoS可用性攻击和系统入侵。发生网站打不开,不能直接推定数据被窃,优先看官方公告,分清“访问故障”与“数据泄露”两种截然不同风险。

  

总结

InternetArchive连续三日DDoS攻击事件,原始归档数据安然无恙,但全球访问链路反复遭到冲击。作为互联网的数字记忆库,它的困境揭示一个现实:数字历史不仅要做好保存,还要保障能够被正常访问。

商业互联网平台可以用资金换取弹性抗DDoS能力,而大量公益数字档案馆、公共知识项目,在面对持续网络轰炸时显得格外脆弱。在网络行动主义愈发常态化的背景下,如何保护非营利公共数字基础设施的可访问性,已经成为全球网络安全领域需要面对的新命题。