一篇有关DDoS攻击的趋势分析文章

提供DDoS防护与网站安全、CDN等的Incapsula公司的联合创始人兼CEO Gur Shatz刚刚发表了一篇有关DDoS(分布式拒绝服务)攻击的趋势分析文章,文章称2014年DDoS攻击正呈现出更大、更快、更强、更聪明的趋势。

Incapsula近年一直在跟踪研究DDoS的趋势,他们发现,2014年以来DDoS攻击呈现出了快速飙升的势头,与去年同期相比,今年的DDoS攻击行为增加了240%。

DDoS攻击一般分为网络层(4层)攻击与应用层(7层)攻击两种。2014年延续了网络层DDoS攻击快速增长的态势,近1/3的攻击流量超过20Gbps(这是去年的最高攻击流量),最高者甚至超过了100Gbps、200Gbps。这是因为大型泛洪攻击和DNS放大、NTP放大等新型DDoS攻击手段的运用可产生巨大的攻击流量,其中大型泛洪攻击仍是最主要的DDoS攻击类型,占据了流量超过5Gbps攻击的51.5%。

多向量攻击

为了蒙蔽针对性的防护手段,近年来的DDoS呈现出了多向量的特征。超过80%的DDoS攻击采用了多种攻击手段。最近最常见的多向量攻击为普通泛洪攻击包与大型泛洪攻击包(超过250字节)的结合,在攻击流量超过20Gbps的DDoS攻击里面,此类攻击约占75%。

僵尸变得更聪明

很多迹象表明,DDoS bot正在变得越来越复杂。比方说2013年有些基于浏览器的僵尸已经可通过JavaScript和cookie挑战,这两类挑战是用于过滤僵尸的最常见的安全挑战。

2014年这种聪明化的趋势还在延续,僵尸甚至已经能够模仿标准浏览器。29%的bot每月可攻击50个以上的目标,而且现在有29.9的DDoS bot能接受并保存cookie。此外还有1%的bot能够执行JavaScript。虽然这个百分比似乎不高,但是执行JacaScript这个事实说明僵尸的智能已经进化到新的层次。

Incapsula还对DDoS攻击的起源进行了研究。研究发现,印度(9.59%)、中国(9.2%)、伊朗(7.99%)、印度尼西亚(4.29%)、美国(4.26%)是5大DDoS攻击来源。当然,这智能说明攻击者利用的资源来源这些国家,并不能说明攻击者就是这些国家的人,因为僵尸是可以远程操控的。

魔高一尺道高一丈。攻击者翻新了自己的攻击手段,那么防护者也需要擦亮其辨伪的眼睛,加固自己的盾牌,这样才能应对日益严峻的安全挑战。

时间: 2024-09-20 06:27:07

一篇有关DDoS攻击的趋势分析文章的相关文章

2014年DDoS攻击趋势:更大、更快、更强、更聪明

摘要: 提供DDoS防护与网站安全.CDN等的Incapsula公司的联合创始人兼CEO Gur Shatz刚刚发表了一篇有关DDoS(分布式拒绝服务)攻击的趋势分析文章,文章称2014年DDoS攻击正呈现出更大.更快.更强 提供DDoS防护与网站安全.CDN等的Incapsula公司的联合创始人兼CEO Gur Shatz刚刚发表了一篇有关DDoS(分布式拒绝服务)攻击的趋势分析文章,文章称2014年DDoS攻击正呈现出更大.更快.更强.更聪明的趋势. Incapsula近年一直在跟踪研究DD

DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?

本文讲的是DDoS攻击服务到底需要多少费用?哪些因素决定着其最终成本?,DDoS攻击服务的成本是多少?近日,卡巴斯基实验室发布了黑客市场DDoS攻击和服务成本分析报告,给了我们一个答案. DDoS攻击在地下网络黑市中仍然是一个有利可图的业务.针对组织的DDoS攻击更便宜,攻击成本可能只有7美元一小时,而针对企业的DDoS攻击费用可能会高达上万美元. 近日,卡巴斯基发布了一篇有关DDoS攻击成本的有趣分析.专家估计,使用1000台基于云的僵尸网络进行DDoS攻击的成本约为每小时7美元.而DDoS攻

滚蛋吧!云端 DDoS 攻击

企业在转向云端是需要构建最安全的系统架构.根据云安全联盟(CSA)的报告<The Notorious Nine: Cloud Computing Top Threats in 2013>,针对企业云部署最常见的攻击就是分布式拒绝服务(DDoS)攻击.在最近的一篇博文中,亚马逊探讨了客户如何在他们的亚马逊Web服务(AWS)虚拟私有云(VPC)中使用安全群组和访问控制,从而减少攻击面,同时设计了一个云架构来保护企业免受DDoS攻击.反抗云中DDoS的概念能成真吗?本篇技巧将会解析核心概念和技术,

Oracle 收购曾遭受大规模 DDoS 攻击的 Dyn

016年11月21日,Oracle宣布已签署收购Dyn的协议,Dyn是领先的基于云的互联网性能和DNS提供商,监控.控制和优化互联网应用程序和云服务,提供更快的访问速度,减少页面加载时间, 和更高的终端用户满意度. 拟议交易须遵守惯常的收盘条件. 在交易完成之前,每家公司将继续独立运营. Dyn 在今年10月份刚刚遭受过大规模 DDoS 攻击. 本站文章除注明转载外,均为本站原创或编译.欢迎任何形式的转载 文章转载自 开源中国社区 [http://www.oschina.net]

改造内部http应用,防止DDOS攻击(设计规划篇)

分布式拒绝服务(DDoS:Distributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力.通常,攻击者使用一个偷窃帐号将DDoS主控程序安装在一个计算机上,在一个设定的时间主控程序将与大量代理程序通讯,代理程序已经被安装在网络上的许多计算机上.代理程序收到指令时就发动攻击.利用客户/服务器技术,主控程序能在几秒钟内激活成百上千次代理程序的运行.       通常情况下,

深入浅出DDoS攻击防御——防御篇

1. 防御基础   1.1. 攻击流量到底多大 谈到DDoS防御,首先就是要知道到底遭受了多大的攻击.这个问题看似简单,实际上却有很多不为人知的细节在里面.   以SYN Flood为例,为了提高发送效率在服务端产生更多的SYN等待队列,攻击程序在填充包头时,IP首部和TCP首部都不填充可选的字段,因此IP首部长度恰好是20字节,TCP首部也是20字节,共40字节.   对于以太网来说,最小的包长度数据段必须达到46字节,而攻击报文只有40字节,因此,网卡在发送时,会做一些处理,在TCP首部的末

2016年DDoS攻击趋势分析报告

2015年,DDoS攻击已经成为最引人注目的.受到黑客欢迎的攻击方式.如今,正如同死亡和税收一样,DDoS攻击成为企业需要长期面临的严峻挑战. 根据最新的统计数据显示,2016年以来,无论是DDoS攻击规模和频率都在不断攀升,尤其是攻击者开始越来越多的使用DNS 和DNSSEC,通过最少的僵尸网络资源对受害者造成最大的影响. 根据NexusGuard公司的研究结果表明,2016年第二季度的DDoS攻击较之第一季度呈现83%的增长幅度.在所有攻击行为中, DNS成为2016年使用的最普遍的协议(2

深入浅出DDoS攻击防御——攻击篇

1.   DDoS攻击基础 DDoS(Distributed Denial of Service,分布式拒绝服务)攻击的主要目的是让指定目标无法提供正常服务,甚至从互联网上消失,是目前最强大.最难防御的攻击之一. 按照发起的方式,DDoS可以简单分为三类. 第一类以力取胜,海量数据包从互联网的各个角落蜂拥而来,堵塞IDC入口,让各种强大的硬件防御系统.快速高效的应急流程无用武之地.这种类型的攻击典型代表是ICMP Flood和UDP Flood,现在已不常见. 第二类以巧取胜,灵动而难以察觉,每

PHP实现恶意DDOS攻击避免带宽占用问题方法

  这篇文章主要介绍了PHP实现恶意DDOS攻击避免带宽占用问题方法,本文介绍的是一个简单方法,需要的朋友可以参考下 使用PHP代码实现的DDOS攻击会导致带宽被占用,变成卡B. 处理办法是: 修改php.ini文件 1) "disable_functions"改成gzinflate,默认是放空 2) "allow_url_fopen"设为Off 3) php_sockets.dll 把这个模块打开 重启下服务,一般可以抵御掉DDOS攻击. 实在还不行的话,通过IP