DDoS二十年:Arbor Networks 发布DDoS攻击简史

20年来,分布式拒绝服务攻击从好奇之作,演变成讨厌之物,再最终成为网站、在线服务和应用的严重威胁。到了今天,廉价易用的工具令任何居心不良且能上网的人,都可以轻易地发动这种攻击。DDoS已经十分普遍并前所未有的危险,而且没有任何消退的迹象。

1996年

9月19日,CERT/CC发布公告,使用源IP地址欺骗的 TCP SYN 洪水攻击处于增长趋势。

9月19日至21日,互联网服务提供商PANIX一连三天遭到持续的DDoS攻击,影响到大量使用PANIX作电子服务平台的用户。

1997年

早期的DDoS工具从地下浮现,Trinoo、Tribe Flood、TFN2K、Shaft等工具进入人们的视野。当时使用的攻击资源为IRC、Eggdrop或是中了Sub7木马的肉鸡。

1998年

1月,通过反欺骗防护DDoS攻击的工具 RFC 2267 发布,并很快成为众多网络厂商采用的最佳实践。

2月7日至20日,名为“黑手党男孩”的黑客对多个电子商务网站发动持续性DDoS攻击,据加拿大皇家警察和美国FBI的调查,黑手党男孩通过IRC吹嘘他的“战绩”。2001年,黑手党男孩被判处8个月的“公开监禁”,一年的假释期,限制使用互联网,并处于少量罚金。

8月15日,Smurf Amplifier Registry 发布,帮助发现和禁用在DDoS中被滥用的“Smurf Amplifier”。这种攻击使用假冒的广播地址发送ICMP,让受害者接收反馈的流量。到2012年,超过19.3万个网络得到修复。

2002年

10月19日至21日,大规模Smurf攻击根DNS服务器,并造成一些网站的瘫痪。最终攻击被击退,当时的攻击总流量达到900Mbps。

2003年

9月,美国国会推动网络安全立法,要求私人企业及上市公司上报他们的网络安全工作。

2007年

4月7日至5月10日,爱沙尼亚由于与俄罗斯的政治紧张关系,遭受了持续一个多月的DDoS攻击。

2008年

1月21日,匿名者首次高调发动DDoS攻击,反动教会逼迫网站删除汤姆·克鲁斯的采访视频。

2010年

12月3日至5日,由于阻止了维基解密的支付功能,在线支付及金融服务公司的网站被攻击。

2011年

4月20日至26日,索尼遭受DDoS攻击,目的是为了掩盖盗取索尼PS的用户数据。

6月9日,美国中央情报局局长 Leon Panetta 表示:“下一次珍珠港事件,很可能是网络攻击致使美国的电网、安全和金融系统的瘫痪。”

2012年

3月24日,加拿大新民主党的竞选投票系统被攻击,投票时间和投票人数均受影响。

9月4日,匿名者为抗议对阿桑奇的行为,攻击了美国和两国政府的网站,包括英国情报机构M15和M16。

9月18日,伊斯兰教组织 Izz Ad-Din 为抗议美国博客写手发布的穆斯林视频,攻击美国网站,该行动命名为“Ababil”。

2013年

3月16日,国际反垃圾邮件组织(SPAMhaus)因为其列出了网络犯罪者托管企业的阻断名单,而遭到了垃圾信息和僵尸网络高达300Gbps的攻击。

5月13日,FBI表示,和银行展开更多的合作是探测网络攻击的关键。

2014年

7月28日,急剧下降的DDoS攻击与以色列和伊斯兰抵抗运动(Hamas)之间最终未达成停火协商相关。

11月24日,在一名仅持有BB弹仿真手枪的12岁小男孩,Tamir Rice,在克利夫兰公园被当地警员击毙后,匿名者封闭了其在克利夫兰市的网站并上传了一段视频。

12月25日,黑客组织“蜥蜴部队”(Lizard Squad)宣布对其在SONY的PlayStation Network和微软的Xbox live上发动的DDoS攻击负责。

本文转自d1net(转载)

时间: 2024-11-10 01:27:36

DDoS二十年:Arbor Networks 发布DDoS攻击简史的相关文章

Arbor Networks:DDoS防护需要“自来水厂”也需要“家用滤水器”

DDoS并不是一个新鲜的话题,越来越大的流量型DDoS攻击被人所熟知,所以近几年市面上出现不少针对DDoS攻击的云清洗厂商.因为针对大流量型攻击(T级别DDoS开始出现),很少有企业有能力和资源应对此类攻击. 不过,把DDoS防护只交给云清洗厂商或上游运营商就够了吗?在不少第三方咨询和调研机构的眼里,这个答案是否定的.不管是 Gartner.IDC.Frost&Sullivan.Ovum或Infonetics,皆不约而同倡议"Layered DDoS Attack Protection&

Arbor Networks发布新安全平台 通过内部企业网络连接互联网上的攻击

Arbor Networks Inc.(系 NETSCOUT 安全部门)今天宣布一种用于高级威胁防护的新安全平台.Arbor Networks Spectrum 专为从最初级的响应者到新手分析师的安全团队而设计,用于仅在数分钟内搜索整个网络以发现.调查和证明复杂的攻击活动,而不是数小时或数天. 通过将直观的"思索瞬间"工作流和 Arbor 独特的可见性整合为全球互联网上发生的威胁分子活动,Arbor Spectrum 可发现客户网络上攻击者的内部对话和横向移动从而降低来自高级网络威胁的

Arbor Networks发布第11期年度全球基础设施安全报告

Arbor Networks Inc.(系 NETSCOUT 安全部门)今日发布了第 11 期年度全球基础设施安全报告 (WISR),从威胁检测和事件响应到员工配备.预算和合作伙伴关系,全球运营安全社区等各种问题提出了直接的见解,这是首期全球基础设施安全报告有近一半调查对象来自企业.政府和教育机构,其中安全提供商占 52%.Arbor 凭借所建立的长期客户关系及其作为一家值得信赖的网络安全顾问及解决方案提供商的良好声誉,每年都得以成功编制该报告. "调查对象已经接受不断变化的威胁环境作为一种生活

Arbor Networks基于应用层防护DDoS攻击

本文讲的是 :  Arbor Networks基于应用层防护DDoS攻击  ,   [IT168技术]分布式拒绝服务(DDoS)攻击--是现在互联网服务提供商(ISP).主机托管服务提供商和企业数据中心运营商都面临的一个共同问题.它对网络和应用的可用性构成重大威胁.近年来,由于黑客团体发现了将僵尸军团转化为经济利益的新商业模式,这类攻击的强度和复杂度显著增加.而且这一趋势没有任何减弱的迹象.因此数据中心运营商和网络提供商需要一种有效的.具有性价比且管理更方便的防御措施. 另一方面,传统网络安全重

Arbor Networks凭借业界全面的 DDoS 防御组合为各类客户提供可用性保护

Arbor Networks Inc.,NETSCOUT的安全部门近日宣布推出用于DDoS防护的业界全面的产品和服务组合,提供强大的可扩展性.部署和成本灵活性,满足任何组织的需求,从最大的服务供应商到中小型规模的新兴成长型企业. "这是Arbor史上最强大.最广泛且最大胆的DDoS组合,它将成为未来十年DDoS市场上领先的平台"Arbor Networks总裁Matthew Moynahan说道."我们扩展新的组合以满足最大的服务供应商的需求,同时提供更广阔的企业市场所需的部

Arbor Networks Spectrum新安全平台发布:高级威胁平台通过内部企业网络连接互联网上的攻击

ZD至顶网安全频道 02月23日 综合消息:Arbor Networks (系NETSCOUT安全部门)今天宣布一种用于高级威胁防护的新安全平台.Arbor Networks Spectrum专为从最初级的响应者到新手分析师的安全团队而设计,用于仅在数分钟内搜索整个网络以发现.调查和证明复杂的攻击活动,而不是数小时或数天. 通过将直观的"思索瞬间"工作流和 Arbor 独特的可见性整合为全球互联网上发生的威胁分子活动,Arbor Spectrum 可发现客户网络上攻击者的内部对话和横向

Talos实验室深入我国DDoS黑市DuTe 揭露各种DDoS团伙、平台、工具及攻击

在过去的几个月里, Talos实验室 发现提供在线 DDoS即服务 的中文网站数量有所上涨.很多网站采用几乎雷同的布局和设计,提供简单接口供用户选择攻击目标的主机.端口.攻击方法和持续时间.此外,大多数这些网站是在最近6个月内注册的.不过,这些网站由不同组织运营,拥有不同注册用户.此外,Talos还发现这些网站的管理员之间还互相攻击.Talos希望能摸清创建这些平台的攻击者,并分析这些平台最近更为流行的原因. 在本文中,笔者从我国的DDoS黑产着手,阐述DDoS服务向在线平台的转变,然后介绍最近

Arbor Networks:不间断威胁正推动对托管安全服务和事件响应支持的需求

Arbor Networks安全部门今日发布了第11期年度全球基础设施安全报告(WISR),从威胁检测和事件响应到员工配备.预算和合作伙伴关系,全球运营安全社区等各种问题提出了直接的见解,这是首期全球基础设施安全报告有近一半调查对象来自企业.政府和教育机构,其中安全提供商占 52%.Arbor凭借所建立的长期客户关系及其作为一家值得信赖的网络安全顾问及解决方案提供商的良好声誉,每年都得以成功编制该报告. "调查对象已经接受不断变化的威胁环境作为一种生活状态,"Arbor Network

Arbor Networks Peakflow SP 提供全网可视性和安全性

Arbor为那些依赖高度可靠.和完全优化网络的公司建造可用性解决方案.通过无与伦比的全网可视性和可扩展性,ArborPeakflow让企业对网络实现可视化和可控化,保持业务连续性,提高 SLA 以及防止用户流失. ArborPeakflow产品通常部署在网络核心,用以检测和减除多种网络威胁.Peakflow产品可以为关键业务决策提供无可比拟的网络可视性和广泛的报告能力.ArborPeakflow?已部署于世界上70%的ISP网络上,是基于流的网络安全和网络分析的事实标准. 全面深入的网络可视性.