三种新型DDoS反射攻击出现

本文讲的是三种新型DDoS反射攻击出现,Akamai公司是全球内容分发网络服务巨头,其安全情报响应小组在最新发布的威胁咨询报告中对最近几个月中出现的三种新型DDoS攻击发出警告。

有数十种UDP协议可以被用于反射并放大DDoS攻击,包括DNS、NTP、SSDP、BitTorrent、RIPv1、mDNS、CharGEN、QOTD、NetBIOS和Portmap。尽管其中有些服务已经被滥用了很久,另一些在黑客群体中却远没有那么流行。

Akamai公司称,攻击者最近开始滥用RPC portmap服务、NetBIOS名称服务器和Sentinel授权服务器。NetBIOS是一种应用使用的服务,可以分开连接到局域网的计算机,Akamai公司发现黑客在2015年3月到7月之间开始已开始滥用这项服务。在观察到的案例中,攻击者能够实现2.56到3.85的放大倍数。在Akamai公司发现的四起攻击中,流量峰值最大的达到了15.7Gbps。

该公司发现的另一种新型反射攻击利用了RPC Portmap,也即Portmapper。它是一种开放网络计算远程过程调用服务,可以将RPC服务号映射到网络端口号。

这几种攻击方式比起使用NetBIOS强大得多,流量峰值最高可达100Gbps。尽管Akamai观察到的最高放大倍数大约是10,安全专家还是注意到在一起事件中的放大倍数已经达到了50倍。

Akamai表示,他们在八月才刚发现第一起RPC Portmap反射攻击,到了九月,几乎每一天都能观察到这种攻击了。电信公司Level 3也对这种新型攻击发出了警告。

另一种攻击滥用了Sentinel授权服务器,这种服务器通常被用于在多用户环境下做授权管理。Akamai观察到的首起这种攻击发生在2015年6月,攻击中利用了瑞典斯德哥尔摩大学使用的Sentinel服务器上的漏洞。到了九月,Akamai解决了几起针对游戏公司和金融公司的Sentinel反射DDoS攻击,这几起攻击的流量峰值达到了11.7Gbps。DDoS防护公司Nexusguard上个月也警告了此类攻击。

尽管滥用Sentinel服务器的放大乘数可以高达40倍,但世界上能够被黑客滥用的Sentinel服务器数量并不多。Akamai在发布的报告中称,只发现了745个独立的攻击流量源。

Akamai统计2015年各时间点3种新型DDoS反射攻击及其峰值

Akamai的商业安全部门“DDoS反射攻击很常见,但这三种攻击向量滥用了前所未见的服务,这表明,攻击者正无情地开掘互联网上的新资源,为己所用。看上去没有哪种UDP服务是对DDoS攻击者的滥用免疫的,因此服务器管理员应当关闭不必要的服务,以避免它们被用于发起恶意反射攻击。互联网上能够进行反射攻击的UDP服务数量是惊人的。”

内容分发网络(Content Delivery Network,CDN)

安全情报响应小组(Security Intelligence Response Team)

开放网络计算远程过程调用(Open Network Computing Remote Procedure Call,ONC RPC)

时间: 2024-10-07 15:13:14

三种新型DDoS反射攻击出现的相关文章

三种类型的DNS攻击以及应对方法

本文讲的是 :   三种类型的DNS攻击以及应对方法 ,   [IT168 方案] DNS服务器能够将IP地址翻译成域名,这就是为什么你可以在浏览器输入cnw.com.cn来访问我们的网站,而不需要记住IP地址. 当DNS被攻击时,可能发生各种情况,不过,攻击者经常使用两种方法来利用被攻击的DNS服务器.首先,攻击者可以做的第一件事情是重定向所有入站流量到他们选择的服务器.这使他们能够发动更多的攻击,或者收集包含敏感信息的流量日志. 攻击者可以做的第二件事情是捕捉所有入站电子邮件.更重要的是,第

一种新型的XSSI攻击向量

一.引言 最近在鼓捣跨站脚本包含(XSSI)攻击时,我突然意识到可以通过HTTP状态码来玩泄漏信息和跨域.如果你想到的是"XSSI登录神谕",那么说明你的已经上道了,但该攻击还可以扩展到更多的情形中.这里说的登录神谕通常是根据当前认证状态来决定加载与否的一些JavaScript文件.然而,这种攻击还可以针对HTML.JSON.XML或任意的内容类型.这实际上就是为XSSI攻击开辟了一个新的战场:从GET参数枚举信息,一次一位. 对于这种类型的攻击手法,我至今尚未见过公开的介绍,所以我将

中美互投逆转三种模式取智硅谷

当中国汽车市场取代美国成为全球最大.中国经济有望超过日本成为全球榜眼,中美两国企业之间的相互投资,亦"明"流涌动. 英国市场调查公司Dealogic最近发布的一份报告显示,2009年,中国买家共抢购39亿美元的美国资产,几乎为2008年的四倍:相比之下,去年美国买家对中国企业的投资额为30亿美金,比2008年减少80%. 换言之,去年中国对美投资第一次盖过美国对中国实体的收购,并跃居美国的第九大外国投资者:而在去年逐渐走弱的全球并购市场,中国也是少数几个增持股份的国家之一. 尽管据记者

一种新型的DDoS:“胡乱域名”攻击

本文讲的是 一种新型的DDoS:"胡乱域名"攻击,一种针对域名服务器的新型分布式拒绝服务攻击(DDoS),可称之为"胡乱域名"(Nonsense Name)攻击.它能给递归域名服务器和权威域名服务器(authoritative name servers)造成严重破坏. 这种"无意义域名"DDoS攻击通常是这样进行的: – 攻击者选定一个域作为目标,比如someone.example. – 在目标域内,攻击者操纵僵尸网络产生大量随机域名.这些随机域

一种新型攻击手法:供应链攻击

本文讲的是 一种新型攻击手法:供应链攻击,Positive Technologies 揭示:今年早些时候将行动扩张至美国后,金钱驱动的"Cobalt"网络犯罪团伙改变了战术,如今采用供应链攻击对公司企业的合作伙伴下手. Cobalt在2016年被发现,目前全球范围内活跃,可快速应对银行的保护措施,其对公司员工基础设施和账户的恶意使用就是明证.研究人员称,为诱骗接受者打开来自非法域名的网络钓鱼邮件,该团伙还会使用安全监管机构的名号. 该组织的目标是银行.金融交易所.保险公司.投资基金和其

网站常见的三种漏洞攻击及防范利器介绍

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 国内外黑客组织或者个人为牟取利益窃取和篡改网络信息,已成为不争的事实,在不断给单位和个人造成经济损失的同时,我们也应该注意到这些威胁大多是基于Web网站发起的攻击,在给我们造成不可挽回的损失前,我们有必要给大家介绍几种常见的网站漏洞,以及这些漏洞的防范方法,目的是帮助广大网站管理者理清安全防范思绪,找到当前的防范重点,最大程度地避免或减少威胁

网络钓鱼揭秘:钓鱼者的三种典型攻击手段

在大多数人的印象中,网络钓鱼就是那些欺骗人们提供银行账户或身份信息的假冒电子邮件.然而,据蜜网项目组&蜜网研究联盟(Honeynet Project & Research Alliance)最近发表的研究报告显示,网络钓鱼要比这更复杂和更可怕. 该联盟在这份最新的研究报告中警告说,网络钓鱼者正在使用恶意的网络服务器.端口重新定向和成功率相当高的蜜网诱骗用户上钩.他们的努力比人们最初想象的更周密而且更有组织性.在许多情况下,他们与其他的钓鱼团伙协调作业并且同时采用多种手段. 蜜网研究人员Ar

Java反射之类的实例对象的三种表示方式总结_java

如下所示: <span style="font-size:14px;">package com.imooc.reflect; public class ClassDemo1 { public static void main(String[] args) { //Foo的实例对象如何表示 Foo foo1 = new Foo();//foo1就表示出来了 //Foo这个类,也是一个实例对象,Class类的实例对象,如何表示呢. //任何一个类都是Class的实例对象,这个实

学习手册:浅析DDoS的攻击及防御

现如今,信息技术的发展为人们带来了诸多便利,无论是个人社交行为,还是商业活动都开始离不开网络了.但是网际空间带来了机遇的同时,也带来了威胁,其中DDoS就是最具破坏力的攻击,通过这些年的不断发展,它已经成为不同组织和个人的攻击,用于网络中的勒索.报复,甚至网络战争. 文章目录 先聊聊DDoS的概念和发展 啥叫"拒绝服务"攻击呢? 啥叫"分布式"呢? 啥叫"僵尸网络"呢? DDoS的发展咋样? 再谈谈DDoS的攻击方式 也说说DDoS的攻击工具 L