DDoS攻击:绝对不容忽视的安全问题

  在网络安全界,DDoS攻击已经不是一个新鲜的名词。最早的DDoS攻击可以追溯到1996年,在中国DDoS攻击于2002年开始频繁出现,2003年已经初具规模。然而近几年,这个老生常谈的网络攻击方式却以新的攻击方式,给带来巨大的网络安全威胁。

  “事实上DDoS攻击并不是一个陌生的话题,但却是一个绝对不容忽视的安全问题。” 梭子鱼技术总监贾玉彬如是说道,“简单概述,目前DDoS攻击新趋势是:从TCP/IP层上移到了应用层。”

  根据 Gartner预测,DDOS攻击会占2013年所有的应用层攻击中的25%左右。基于应用层的DDOS攻击每年以三倍的速度增长。在过去,DDOS攻击使用大量伪造的UDP, TCP SYN, 或者ICMP流量来意图淹没目标网络。然而,当今的攻击平台已经进化到包含应用层的DDOS攻击,目标是Web系统和DNS系统。

  贾玉彬表示:“随着攻击手段和攻击目标的变化,将使得任何一个互联网上的应用都可能会成为攻击目标,70%以上的为随机受害者。”在他看来,目前DDoS攻击的手段和方式主要有三种:

  1、大流量型攻击,主要凭借大量的僵尸网络和应用层DDoS攻击受害者的Web应用,例如大流量访问需要消耗大量系统资源的url,从而导致Web应用崩溃;

  2、匿名者组织,这个组织通过社交网络组织大量人力并提供LOIC和JS LOIC两种工具,这些来自社交网络的人员都是真真正正的人而不是僵尸主机,所以这种攻击更难于防范;

  3、慢客户端攻击,这种利用了HTTP协议本身的缺陷,只需要非常少量的资源即可快速使目标受害者的站点陷入瘫痪,典型的工具如 Slowloris,目前这种攻击目前非常流行,从协议的合规性分析,这种攻击流量是正常的流量,所以依靠特征库和黑名单技术的防护设备检测不出这种攻击。

  面对呈现新形式的DDoS攻击,贾玉彬指出中国在抵御DDoS攻击方面所做的工作仍有很大的提升空间;“目前,大部分的企事业单位还停留在防御对网络层的DDoS的攻击防护或者是对大流量攻击的防护,这显然是不够的。”

  对此,贾玉彬也为在如何防御DDoS攻击方面提出了建议。他指出,防御DDoS攻击需要重点做好两个方面防御措施:

  1、部署边界网络防火墙和IPS,过滤网络层的DDoS攻击;

  2、部署Web应用防火墙(WAF),防御对应用层的DDoS攻击进行防护,前提是部署的WAF需要支持对僵尸(主机)网络攻击的识别和防护、慢客户端攻击的防护、匿名者攻击的防护。

  不管怎样,当DDoS这种看似陈旧过时的攻击以新的攻击方式卷土重来的时候,如果不进行有效主动防御,那么本身就将有可能成为网络安全问题的一部分。对而言,这是一个绝对不容忽视的安全问题。

时间: 2024-11-01 00:34:30

DDoS攻击:绝对不容忽视的安全问题的相关文章

DDoS攻击频发,高防服务器或成企业必备

中介交易 SEO诊断 淘宝客 云主机 技术大厅 在微软宣布停止对XP系统服务支持后,不少网友表示了对漏洞攻击的担心.有专家表示,消费者可以选择Win8等系统代替升级.微软系统的暂停服务虽会影响国内约2亿用户的使用,但风险系数问题尤可规避.在网络信息安全问题上,DDoS攻击远比微软的"停服"可怕得多.DDoS攻击危害性极强,且频发于各个系统,尤其是对于企业而言,DDoS造成的攻击危害严重威胁企业的发展. 就在DDoS攻击成为网络安全不容忽视的重要问题时,ClearDDoS高防服务器(ww

无线局域网DDoS攻击技术包括那些技术要点

1.概述 随着信息技术的发展,各种网络安全问题也是层出不穷.无线局域网虽然具有易于扩展.使用灵活.经济节约等优点,但是由于其采用射频工作方式,使得 WLAN在安全方面显得尤为脆弱.基于 IEEE802.1l的无线网络得到了广泛的应用,但也成为极有吸引力的攻击目标.由于IEEE802.11的WEP加密机制和认证协议存在严重的缺陷,经过大量的研究,产生了一系列的扩展协议,以加强 无线网络的访问控制和机密性.但无线网络由于其开放特性,还是很容易受到攻击,其中,分布式拒绝服务攻击是最难检测和控制的.无线

交换机遭遇DDoS攻击该如何来解决?

一个局域网内有一台机子中了病毒,如果不及时杀毒和隔离,其他的机子很快便会感染病毒.一旦病毒感染全场机器,轻则断网杀毒,投入大量人力物力反复检查;重则系统破坏,网吧被迫停业.网吧业主对病毒可谓谈之色变,有过网吧或机房管理经验朋友肯定知道,机器中的病毒是很让人头疼的事情,尤其是内网服务器DDoS攻击和交换机的DDoS攻击,直接影响网吧网络的安全问题,本文分享解决这个问题的方法. 1.在PC上安装过滤软件 它与ARP防御软件类似,通过监控网卡中所有的报文,并将其与软件自身设定的内容进行比对.受限于软件

如何摆平交换机的DDoS攻击的问题

  有过网吧或机房管理经验朋友肯定知道,机器中的病毒是很让人头疼的事情,尤其是内网服务器DDoS攻击和交换机的DDoS攻击,直接影响网吧网络的安全问题,分享解决这个问题的方法. 1,在PC上安装过滤软件 它与ARP防御软件类似,通过监控网卡中所有的报文,并将其与软件自身设定的内容进行比对.受限于软件自身的处理能力,该类型的软件一般仅过滤TCP协议,而对网吧中大量游戏.视频应用使用的UDP.ICMP.ARP等报文不做过滤. 2,关键设备前加设防火墙 关键设备前加设防火墙,过滤内网PC向关键设备发起

姚宏洲:Radware两大创新技术应对DDoS攻击

在目前的应用经济下,企业对于应用交付的需求与日剧增.而安全特别是防DDoS能力成为应用交付厂商必备的服务项目,Radware是为虚拟数据中心和云数据中心提供应用交付和应用安全解决方案的领导厂商,其解决方案为关键业务应用提供充分的弹性.最大的IT效率和完整的业务灵敏性.Radware解决方案帮助全球上万家企业和运营商快速应对市场挑战,保持业务的连续性,在实现最高生产效率的同时有效降低成本. 近日,天极网采访了Radware中国区首席架构师姚宏洲,就目前的DDoS市场的热点问题进行了讨论. 新形势下

[安全]DDOS攻击又来 用户应该勇敢面对

最近,在国内安全界,又发生了一件不大不小的事情.说它不大,是因为这种安全事件已经不是一次,攻击手法不算新鲜.说它不小,是因为这次攻击事件由境外的黑客组织发起,不管是从当前还是未来的发展趋势看,我们都应该对此事提起高度重视. 就在上月下旬,乌云漏洞报告平台发出预警,名为"Armada Collective"的黑客团队利用DDOS攻击勒索企业,其作案目标或与恐怖组织ISIS有关,首选目标也是邮件服务供应商等目标.黑客组织在强调自身攻击能力的同时想企业索要比特币. 据悉,攻击不仅对邮件服务供

Akamai最新网络安全报告:DDoS攻击同比增125%

Akamai最新互联网安全状态报告显示,互联网和网络攻击的数量.严重程度和持续时间都在增加. 互联网受到的攻击规模前所未有.内容分发网络(CDN)公司Akamai日前发布2016年第1季度互联网安全状态报告.报告称分布式拒绝服务(DDoS)攻击同比增加125%. 大型DDoS攻击的发生更频繁(图片来源:Akamai) 不过先别急,还有更多料.平均攻击时长增加了35%.2015年第1季度的平均攻击持续时间为差不多15小时.现在的平均攻击持续时间为16小时多一点点. 更有甚者,现在的每秒100千兆比

Akamai安全报告信息图及评述 DDoS攻击同比增125%

互联网受到的攻击规模前所未有.内容分发网络(CDN)公司Akamai日前发布2016年第1季度互联网安全状态报告.报告称分布式拒绝服务(DDoS)攻击同比增加125%. Akamai在最新发布的2016年1季度互联网安全报告中提到,随着灰产提供的DDoS报价越来越低,基于这一工具的网络攻击者数量也在激增.这段时间里,该公司检测并减缓了4523次攻击,其中19起的总带宽突破了100Gbps.2015年4季度的时候,该公司才检测到了8起如此大规模的DDoS攻击.Akamai将这一变化归咎于DDoS工

关键基础设施是否会成为DDoS攻击的新目标?答案是不大会

想必各位都知道,近期发生的一系列分布式拒绝服务(DDoS)攻击已经严重影响了互联网的正常运作.不过安全专家认为,类似电网和天然气管道等关键基础设施不太可能会遭到大规模的DDoS攻击.但是他们也承认,目前大量的关键基础设施中仍然存在严重的安全问题. 近期的一些DDoS攻击事件 就在上个月,美国新罕布什尔州的域名系统(DNS)服务商Dyn经历了一次大规模DDoS攻击,而此次攻击也给北美地区的大量用户的工作和生活带来了很大的不便.此次事件不仅使大量热门网站被迫下线,而且还导致广大网民好几个小时都无法正