超过20Gbps的DDoS攻击已经成为普遍现象

在2012年第三季度,DDoS攻击的数量减少了,但所使用的平均带宽增加了,Prolexic指出。据DDoS攻击防护供应商Prolexic的研究人员称,今年分布式拒绝服务(DDoS)攻击所使用的平均带宽超过20Gbps已经是司空见惯的事情了。498)this.w
idth=498;' onmousewheel = 'javascript:return big(this)' style="width: 512px; height: 298px" border="0" alt="超过20Gbps的DDoS攻击已经成为普遍现象" width="710" height="434" src="http://images.51cto.com/files/uploadimg/20121022/1041100.jpg" />安全设备提供商Prolexic总裁Stuart Scholly表示,在去年,高带宽的DDoS攻击只是一些少数的孤立事件。
但是在今年,占用20Gbps的DDoS攻击已经越来越普遍。这一变化很重要,因为极少有公司或者组织拥有可以抵御这种程度攻击的设备。像谷歌,脸书这种拥有高访问量网站的国际性大公司或许有能力抵御这种高带宽的泛红攻击,但是大多数的公司并不能做到。Prolexic计划对其自
有的基于云的DDoS防御设施进行扩容,从而可以跟上持
续增长的高带宽泛洪攻击。该公司在10月17日发布了2012年第三季度全球DDoS攻击报告。报告显示,攻击的数量比去年同期增长了88%,然而,与2012年第二季度相比,攻击的数量实际上下降了14%。在2012年第三季度,攻击所占用的平均带宽为4.9Gbps,比去年同期增长了230%,较上一季度增长了11%。而且,攻击的平均持续时间也较第二季度稍长,为19小时。报告中还显示,81%的攻击目标为基础设施层,18.6%的攻击目标为应用层以及特定应用程序所使用的协议。而美国,中国和印度则分别以35%,28%,8%的比例位列世界三大DDoS的攻击源国家。对于高带宽的DDoS攻击来说,攻击的策略也发生了一些变化。目前看来,传统的攻击手法是通过被控制的“肉鸡”(个人电脑和服务器)组成僵尸网络进行攻击。然而,攻击者正在尝试对这一方法进行一些改变和升级。通过寻找服务器上低版本Web应用程序的漏洞来获取该服务器的权限,从而在其上安装基于PHP的DDoS工具包来进行攻击。比如,"itsoknoproblembro"这个工具包在近期就被发现用来攻击美国的一些金融机构和一些其他行业的公司。这款工具包是否已经在地下黑市被销售了尚不确定,但是,有证据表明,它在不断地被完善并且已经被很多黑客组织使用。攻击者甚至不需要为了安装这个工具包而获取root权限。Scholly说到。"itsoknoproblembro"可以让攻击者对于在攻击过程中所遇到的防御措施有更快的反应。也可以使攻击者在遇到可能的“抵抗”时快速地对于攻击策略进行调整。因为他们几乎可以立即给装有这个工具包的被感染服务器发送指令。而对于传统僵尸网络来说,他们不得不等待僵尸主机定期地从服务器获取
新的指令。“itsoknoproblembro”工具包能够同时攻击一个网站的基础设施层和应用层,并且对泛红攻击的目标产生持续的高带宽攻击,其峰值可达70Gbps。此外,Prolexic发现流量的签名异常
复杂,因此,很难将攻击流量重新路由到远离目标的地方。Prolexic在其报告中还指出,低版本的应用程序和菜鸟
服务器管理员是难以清除"itsoknoproblembro"感染的两大原因。该公司还计划发布一个公共咨询事务,包括对于"itsoknoproblembro"工具包的变种产生的DDoS攻击,帮助其他公司检测并且抵御此类攻击。

时间: 2024-09-20 00:57:56

超过20Gbps的DDoS攻击已经成为普遍现象的相关文章

2014年DDoS攻击趋势:更大、更快、更强、更聪明

摘要: 提供DDoS防护与网站安全.CDN等的Incapsula公司的联合创始人兼CEO Gur Shatz刚刚发表了一篇有关DDoS(分布式拒绝服务)攻击的趋势分析文章,文章称2014年DDoS攻击正呈现出更大.更快.更强 提供DDoS防护与网站安全.CDN等的Incapsula公司的联合创始人兼CEO Gur Shatz刚刚发表了一篇有关DDoS(分布式拒绝服务)攻击的趋势分析文章,文章称2014年DDoS攻击正呈现出更大.更快.更强.更聪明的趋势. Incapsula近年一直在跟踪研究DD

一篇有关DDoS攻击的趋势分析文章

提供DDoS防护与网站安全.CDN等的Incapsula公司的联合创始人兼CEO Gur Shatz刚刚发表了一篇有关DDoS(分布式拒绝服务)攻击的趋势分析文章,文章称2014年DDoS攻击正呈现出更大.更快.更强.更聪明的趋势. Incapsula近年一直在跟踪研究DDoS的趋势,他们发现,2014年以来DDoS攻击呈现出了快速飙升的势头,与去年同期相比,今年的DDoS攻击行为增加了240%. DDoS攻击一般分为网络层(4层)攻击与应用层(7层)攻击两种.2014年延续了网络层DDoS攻击

暴雪Blizzard被DDoS攻击 PoodleCorp说你推文转发量超过2千 我就停止攻击

今天,在黑客组织PoodleCorp宣称其对暴雪公司进行了DDoS攻击之后,暴雪公司的服务器被下线.1个小时后,服务器已恢复正常运行.暴雪公司在推特上承认了这一事件. 暴雪公司的推文写道: "我们监测到针对网络提供商的DDoS攻击.该攻击正在影响游戏的延时/接入." 攻击只持续了大约1小时.随后PoodleCorp自行终止了攻击.PoodleCorp曾在8月初和8月末攻击暴雪公司.他们向游戏玩家承诺,如果他们的一篇推文转发量达到2000,就终止攻击. 许多玩家都愿意转发.暴雪公司的服务

DDoS攻击类型探讨及应对

分布式拒绝服务(DDoS)攻击旨在耗尽网络资源.应用或服务,让真正的用户无法访问.现在有不同类型的DDoS攻击,但一般来说,DDoS攻击会从多台不同主机同时进行,甚至可影响最大企业的互联网服务及资源的可用性.很多企业每天都面临DDoS攻击;根据Arbor Networks第十次全球基础设施安全报告显示,42%的受访者每个月发现超过21次DDoS攻击,在2013年这个数据是25%.不只是这种攻击的频率在增加,而且规模也在扩大.在2013年,只有不到40次攻击超过100 Gbps,而在2014年15

亚洲某数据中心遭受巨兽级带宽DDoS攻击

本文讲的是 亚洲某数据中心遭受巨兽级带宽DDoS攻击,Arbor Networks发现了又一次大型DDoS攻击:334Gbps的垃圾数据流攻击了一家亚洲网络运营商的数据中心,事件的发生时间在2015年一月至三月之间. 近三年来,大型DDoS攻击几乎成为了一项热门体育赛事,新发生的攻击事件不断刷新着历史事件的规模. Arbor公司使用云图系统(Atlas)记录安全事件.最近的这次事件是Atlas迄今为止记录到规模最大的DDoS攻击.这从技术上来讲没错,尽管该公司在今年一月表示自身已经通过外部来源掌

1Tbps!OVH遭遇史上最大DDoS攻击

OVH是一家在全世界范围内提供网站托管服务的法国公司,这家公司拥有分布在16个国家共计超过70万的用户,在同类型公司中可排在第三位.就是这样一家公司,遭遇了前所未有的大型DDoS攻击,服务器被攻击的峰值达到了每秒1Tb. 史上最大型DDoS攻击 这次DDoS攻击事件就发生在上周.事件发生之后,OVH的创始人兼CTO--Octave Klaba在Twitter上发出了一张截图,图中显示了OVH的多个服务器同时遭到了超过1Tbps的DDoS攻击.如下图所示,可以发现这次DDoS攻击中单一攻击的吞吐量

遭遇DDoS攻击 Pokemon GO服务器频宕机

近期,手游<Pokemon GO(口袋妖怪Go)>一路走热,该游戏的开发和运营商Niantic刚刚将服务范围拓展至全球26个国家和地区,就已频频曝出游戏无法登录的现象. 近期Pokemon GO服务器宕机事件频发 虽然该公司向外界表示是由于过多的游戏玩家同时涌入登录服务器,致使服务器超负荷而引发宕机的,但实际上也有黑客组织如OurMine.PoodleCorp等纷纷发声表示,Pokemon GO服务器的宕机是因为他们发动了大规模的DDoS(分布式拒绝服务)攻击造成的. Pokemon GO 来

超过10万台含有组播DNS的设备可被用于放大DDoS攻击

本文讲的是 超过10万台含有组播DNS的设备可被用于放大DDoS攻击,超过十万个设备带有一种配置错误的服务,称为组播DNS,可以从互联网上接受请求,有可能被滥用作为DDoS攻击的放大器. 组播DNS(mDNS)是一种协议,使得本地网络中的设备能够发现彼此本身和彼此的服务.该协议被PC和嵌入式设备广泛使用,比如NAS系统.打印机和其它设备. mDNS协议允许查询请求通过单播地址被发送到特定的设备上.不过,官方的规范建议,在接受类似的查询请求时,mDNS服务应该核查请求来源是否是同子网,若不是,该请

Akamai检测到超过400起利用DNSSEC协议的反射DDoS攻击

Akamai是一家大型互联网CDN服务提供商,然而根据其最新的DDoS趋势报告,发现利用DNSSEC协议的这类攻击已经更加猖獗.DNSSEC是"域名系统安全扩展"的简称,作为DNS协议的扩展,其包括了诸多保护DNS认证和数据完整度的安全特性(因此叫它DNS+security也行),然而"反射DDoS"也在滥用DNSSEC协议. 业内也将反射DDoS称作R-DDoS.DRDoS或"分布式反射拒绝服务攻击".去年8月份的时候,我们曾深入解析过诸多借助