Akamai检测到超过400起利用DNSSEC协议的反射DDoS攻击

Akamai是一家大型互联网CDN服务提供商,然而根据其最新的DDoS趋势报告,发现利用DNSSEC协议的这类攻击已经更加猖獗。DNSSEC是“域名系统安全扩展”的简称,作为DNS协议的扩展,其包括了诸多保护DNS认证和数据完整度的安全特性(因此叫它DNS+security也行),然而“反射DDoS”也在滥用DNSSEC协议。

业内也将反射DDoS称作R-DDoS、DRDoS或“分布式反射拒绝服务攻击”。去年8月份的时候,我们曾深入解析过诸多借助BitTorrent相关协议的“杠杆传播”,但其背后的原理其实很简单。

一名攻击者将一个“损坏的网络包”发送到服务器,然而之后它会被发送回另一个用户(即攻击的受害者)。该网络包会滥用一个特定的协议,借助于各种缺陷,其可放大自身的数量,有时×2、有时×10(甚至还有将攻击增强200倍的)。

根据Akamai的报告,自2015年11月起,该公司已经遭遇并缓解了超过400起DDoS反射攻击。攻击者主要使用了.gov的域名,这归咎于美国法规必须支持DNSSEC。

尽管DNSSEC可以防止域名被劫持,但它却无法阻挡反射DDoS攻击,而攻击者们显然都看到了这个薄弱点,更别提它是标准DNSSEC响应的很大一块了(除了域名和许多认证类相关数据之外)。

Akamai SIRT(安全情报响应小组)表示:攻击者没有做什么特殊的事情,他们用的还是同样的DDoS工具包,因为DNS解析器仍然开放着。问题的关键是他们请求了DNSSEC的域名(通常为a.gov之类,修改为DNS请求的受害者IP,而不是他们自己的)。

开放的DNS解析器会将它翻译成一个IP,通过额外的DNSSEC请求数据来阻塞响应,然后将它发送回受害者IP。

标准DNS响应大小为512字节(bytes),而附带各种配置的DNSSEC甚至能够达到4096字节。这意味着DNSSEC反射DDoS攻击的放大系数,有时甚至能达到8×。

鉴于线上有3200万开放DNS解析器(其中有2800万被认为是受漏洞影响的),攻击者很容易就找到利用它们的方法。

Akamai的报告称,DNSSEC反射DDoS攻击的有记录峰值数据为123.5Gbps,其中超半数都是针对游戏行业的(其次是金融领域)。

本文作者:佚名

来源:51CTO

时间: 2024-09-03 20:01:40

Akamai检测到超过400起利用DNSSEC协议的反射DDoS攻击的相关文章

PHP利用hash冲突漏洞进行DDoS攻击的方法分析

 这篇文章主要介绍了PHP利用hash冲突漏洞进行DDoS攻击的方法,实例分析了php利用hash进行DDoS攻击的原理与实现技巧,需要的朋友可以参考下     本文实例分析了PHP利用hash冲突漏洞进行DDoS攻击的方法.分享给大家供大家参考.具体分析如下: 首先声明:本文内容只用于研究学习使用,请勿用于非法行为! 前面提到过最近爆出的hash表碰撞漏洞,包括java.python.php等在内的很多常用语言均未幸免,今晚咱就来实际看看它的威力. 攻击原理: 通过向目标服务器post一组精心

PHP利用hash冲突漏洞进行DDoS攻击的方法分析_php技巧

本文实例分析了PHP利用hash冲突漏洞进行DDoS攻击的方法.分享给大家供大家参考.具体分析如下: 首先声明:本文内容只用于研究学习使用,请勿用于非法行为! 前面提到过最近爆出的hash表碰撞漏洞,包括java.python.php等在内的很多常用语言均未幸免,今晚咱就来实际看看它的威力. 攻击原理: 通过向目标服务器post一组精心拼凑的数组参数,到达服务端后语言底层处理接收到的数组参数时,由于该漏洞的存在造成CPU的大量消耗,最终导致服务器资源耗尽. 不用什么花哨的手法,就用PHP简单实现

黑客利用智能绘图平板发起DDoS攻击

英国网络防御公司Darktrace上周发布的报告显示,黑客使用新方法利用智能设备发起攻击.这份报告包含Darktrace 调查的9个案例分析,其中2起网络事件因物联网设备造成. 黑客利用智能绘图平板来实施DDoS攻击 Darktrace专家在其中一起案例中揭露,黑客劫持建筑公司使用的智能绘图平板构建物联网僵尸网络,实施DDoS攻击. 这类设备连接到办公室Wi-Fi,却未修改默认登录密码,黑客便可以通过一系列渠道访问设备.任何外部攻击者也可以使用绘图平板软件的默认登录凭证访问设备. 报告指出,扫描

黑客利用开放的Portmap放大DDoS攻击

2015年8月19日在15点11分,安全观察员约翰·莱顿对于新一类能造成大程度攻击威胁的DDoS攻击威胁发出过警告,当太多用户未能遵守基本的安全保障时便会造成这种威胁. 错误配置的服务如DNS或网络时间协议(NTP)在过去的几年中,导致了一系列的DDOS攻击.并且其中最引人注目的一次攻击是在2013年3月,Spamhaus和互联网交易都相继被攻破.在最近几周,美国发出三级警告指明,另一个服务- Portmap又成为了DDos攻击的目标,. 上周黑客使用三级监控技术,专注于攻击游戏,群众和互联网基

利用 SSDP 协议生成 100 Gbps DDoS 流量的真相探秘

本文讲的是利用 SSDP 协议生成 100 Gbps DDoS 流量的真相探秘,上个月我们分享过一些反射型DDoS攻击数据,SSDP攻击的平均大小是12 Gbps,我们记录的最大的反射式DDoS攻击是: 1. 30 Mpps(每秒数百万个数据包) 2. 80 Gbps(每秒数十亿位) 3. 使用940k反射器的IP 几天前,我们注意到了一个不寻常的SSDP超级放大情况的发生,因为SSDP的放大因素可能会导致网络设备成为DDoS攻击的目标.所以这是值得深入调查的,因为这导致了利用 SSDP 协议生

8点1氪:传小米将获15亿美元投资,估值超过400亿

摘要: 传小米将获15亿美元投资,估值超过400亿美元 小米正规划进行近15亿美元的融资,估值将超过400亿美元.消息人士表示,小米正在与包括俄罗斯DST在内的投资方进行融资谈判,而最终条 传小米将获15亿美元投资,估值超过400亿美元 小米正规划进行近15亿美元的融资,估值将超过400亿美元.消息人士表示,小米正在与包括俄罗斯DST在内的投资方进行融资谈判,而最终条款尚未敲定.DST此前投资的公司包括阿里巴巴.Facebook和Airbnb.如果此轮融资最终确定,那么小米这一有着4年历史的中国

团购网站3个月成立超过400家

摘要: 继美国小伙安德鲁梅森(AndrewMason)创办的Groupon团购网站走红之后,国内团购网站也有如雨后春笋般在一.二线城市迅速扩张,并在短短3个月的时间内冒出了逾400家团购网站,更令业界 继美国小伙安德鲁·梅森(AndrewMason)创办的Groupon团购网站走红之后,国内团购网站也有如雨后春笋般在一.二线城市迅速扩张,并在短短3个月的时间内冒出了逾400家团购网站,更令业界咋舌的是,看上去利润薄如刀刃的生意居然也吸引了新浪.腾讯等国内互联网巨头的火速跟进,并呈现出小型团购网站

王建宙称iPhone中国移动用户超过400万

5月19日消息,中国移动董事长王建宙称,使用iPhone的中国移动用户超过400万. 今年3月3日的iPad 2发布会上,乔布斯宣布苹果iPhone销量突破1亿部. iPhone至今已经推出四代产品,除了第一代只是2G手机之外,后续产品都增加了对中国联通的WCDMA 3G网络的支持,而行货iPhone则是从第三代也就是iPhone 3GS起才进入中国,所以目前中国大陆的行货iPhone主要通过苹果的各种渠道以及中国联通进行销售. 不过苹果公司始终未公布过iPhone在中国的销量,中国联通也从未公

今年成都力争实现网络零售总额超过400亿元

摘要: 记者从成都市商务局获悉,今年下半年,成都市 电子商务 工作将按照<成都市人民政府办公厅关于建设国家电子商务示范城市的实施意见>(成办发[2014]25号)总体部署,大力实施 记者从成都市商务局获悉,今年下半年,成都市 电子商务 工作将按照<成都市人民政府办公厅关于建设国家电子商务示范城市的实施意见>(成办发[2014]25号)总体部署,大力实施"4586工程",加快构筑成都电子商务发展新优势和核心竞争力.全年,力争实现电子商务交易额超过5000亿元:网络