攻击带宽已达1T “国家黑客意图搞瘫整个互联网”的说法正在成真

不久前,安全专家布鲁斯·施奈尔指出:国家支持的黑客正在通过对主干网提供商进行精心策划的分布式拒绝服务(DDoS)攻击,来探测互联网赖以生存的基础设施;他们的目的,很可能是想在有需要的时候能搞摊互联网。

“这让我想起美国的冷战计划:高空飞机飞掠苏联境内,迫使苏联防空系统启动,探测标绘出苏联防空实力。”施奈尔说道。

独立网络安全顾问奥兰多·斯科特-考利认为,施奈尔的类比是合理的,尽管标绘一个国家的网络防御比窥探防空设施要难得多。

侦察别国防御能力并不容易。由于我们都想弄清对方的数字导弹发射仓是什么样子的,更多更喧嚣的此类探测活动指日可待。

戴尔·德鲁(照片所示),一层网络提供商 Level 3 Communications 首席安全官,承认DDoS攻击正变得越来越严重,但他并不认为攻击者就是国家支持的黑客。

他说:“Level 3 观察到DDoS攻击在规模和复杂度上的提升。250 Gbps 的攻击都很常见,而且只会越来越大型。随着网络安全界和黑帽子掌握越来越多的互联网和威胁生态系统知识,攻击复杂性也一直在增加。”

Level 3 对付DDoS攻击的手段,是流量过滤与威胁情报的组合。他们收集攻击源头、攻击方式和计算机沦陷方式的数据,并共享这些信息。
“互联网基础设施提供商需要考虑大量的弹性和互联性,无论是自身网络,还是与其他提供商或根域名服务器运营商之间的对等点。”

“这是试图提供低延迟和高可靠性访问的艺术——我们很自然地将之设计成可迅速从直接攻击中恢复。”

Level 3 所用技术之一,就是 BGP FlowSpec 协议。该协议用于防护大规模DDoS攻击,或者重定向特定流量到数据中心或过滤器。该技术正被大型网络设备公司,比如思科和Junip,以及主干网提供商,如 Level 3 所采纳,作用是使这些公司能够快速响应DDoS攻击。

德鲁说:“如果有人攻击我们的网络,我们有能力在网络边缘使用带FlowSpec的全网高级过滤和清除功能,确保攻击在第一个侵入点就被消灭,不会进入到网络深层。”

Level 3 用带FlowSpec的主干网实现IP过滤,然后通过路由流量到其全球清除中心来实现细粒度的过滤。鉴于当前全球威胁态势,与其他提供商共享信息正变得越来越重要。

Level 3 与其他一层ISP(互联网服务提供商)共享信息交换以快速识别对全球互联网生态系统的威胁,并进行技术协作,对抗这些威胁。

另外,围绕威胁态势,业内正兴起一股对话和协作的良好风潮。大多数业内公司都想要让互联网、客户都更加安全。但即使有了这些计划、技术投资和情报共享,Level 3 还是每年都在见证最坏的威胁情况。

过去几年,攻击流量变得更加复杂,消耗更多带宽。如此,威胁只会愈加增长和演进。然而,如果能够继续投资威胁情报和威胁研究,我们就可以开始追踪这些坏人的活动,以及,最重要的,他们的动机。只要知道他们想要什么,以及为什么想要,安全界就能在防护上略胜一筹。

德鲁说:“去年我们缓解了一场 400 Gbps 的攻击,这个假期可能会有更大型的攻击出现。我认为业界需要专注协作,进行威胁研究,这样才可能在对抗中占据优势。”

德鲁没说错。就在他说出此言后不久,另一家ISP,OVH,就惨遭 1 Tbps 的DDoS攻击袭击。

斯科特-考利对德鲁的话评价道:“Level 3 的防御能力听起来令人印象深刻,他们明显从大量细节层面在对这些大规模的、国家支持的攻击进行思考。”

“我们已经见证了戴尔提及的DDoS攻击频率——9月底OVH报告了 1 Tbps DDoS攻击。所以,戴尔的预测是准确的,这个问题只会越来越糟。”

鉴于我们对攻击者能力的无知,很难估算防御能力要达到多少才足够。

斯科特-考利说:“我对这些疑似国家支持的探测和取模攻击最大的担心在于,只要有足够的数字‘火力’,即便准备最充分的国家、提供商或企业,都可能被搞断线。”

“这些国家支持的探测攻击,不仅仅为了确定我们的防护到底有多好,还想探查我们在面对某种程度的断网时的反应——有没有多种路由?故障切换?恢复能力?一旦攻击者知道我们所有的路由配置,同时予以袭击以有效切断连接就成为了可能。”

本文转自d1net(转载)

时间: 2024-10-01 05:23:46

攻击带宽已达1T “国家黑客意图搞瘫整个互联网”的说法正在成真的相关文章

安全大师警告:国家黑客意图搞瘫整个互联网

大师级安全专家布鲁斯·施奈尔警告称,有未知身份的力量一直在探索支撑互联网的基础设施,其目的可能在于找出瘫痪整个互联网的方法. 施奈尔在其博客中写道,提供互联网运转所需基本基础设施的公司,遭到了越来越多的分布式拒绝服务攻击(DDoS).这些探测似乎经过了缜密策划,就是为了找出恰能使公司陷于瘫痪所需的东西. 这些攻击比之前的攻击更为大型,持续更久,且更加复杂,看起来就像是在探测什么.攻击可能会从一个特定的水平开始,在一周时间里慢慢放大,直到停歇.然后下一周,又从更高的起点开始,重复这个循环.从攻击线

黑客预警:搞瘫北美互联网?规模更大的僵尸网络现身

自从上次感恩节全美大断网,我们发布了<浅析:那些能和计算机说话的小东西们,搞瘫了半个美国的网>之后,已经快一年了.这一年来,互联网安全事件从来没停过,攻防双方都在进化.不过,我们这次想说的是,那些去年搞事情的小东西们,现在正式启用了新名字:物联网设备.它们,正在酝酿一次更大的事情. Newsky Security 的国际研究员 A 先生. 360 .Check Point 发现了这种大型的僵尸网络.360 把这种僵尸网络和对应的恶意软件叫做 Reaper,Check Point 则取了一个名字

世界最大分布式拒绝服务(DDoS)攻击 已达500Gbps

本文讲的是 世界最大分布式拒绝服务(DDoS)攻击 已达500Gbps,该破纪录的DDoS攻击是由第三方报告的,目前,除了其规模,尚有其他方面有待分析. 之前欧美有记录在案的是英国少年塞思·诺兰-麦克唐纳(Seth Nolan-Mcdonagh)发起的攻击300Gbps.在他把反垃圾邮件服务SpamHaus踢下线之后就被逮捕并投入监狱. 国内则是中国的阿里云遭受的450G带宽的DDoS攻击. Arbor年度报告(PDF:https://www.arbornetworks.com/images/d

百G带宽已是常事 主机托管提供商OVH竟遭1Tbps拒绝服务攻击

OVH,世界最大的主机托管公司之一,上周报告称其系统遭到分布式拒绝服务(DDoS)攻击,攻击规模达 1 Tbps. OVH创始人兼首席技术官奥克塔夫·克拉拔在推特上称,该公司在过去几天里检测到了"很多大型DDoS".克拉拔贴出的一张截图显示,多次攻击超过了 100 Gbps,同时发生的攻击流量总计高达 1 Tbps.最大的单次攻击峰值近 800 Gbps. 这不是近几天报告的唯一一起重大DDoS攻击事件.本周早些时候,网络犯罪研究记者布莱恩·克雷布斯的博客网站--KrebsOnSecu

2017年第一季度DDoS攻击报告:中国依然是黑客的最爱

本文讲的是2017年第一季度DDoS攻击报告:中国依然是黑客的最爱, 由于物联网僵尸网络的兴起,DDoS攻击也变得普遍起来.根据A10公司的网络调查显示,今年由物联网而引起的DDoS攻击已经达到了有史以来的最高纪录,在每次攻击中,都有数十万台连接到互联网的家用设备被DDoS攻击利用. 不过,面对DDoS的越来越迅猛的攻击之势,我们对它的防御明显还很不足.这可以从几个环节中一窥得知,对于物联网设备供应商来说,他们虽然已经开始在自己的产品中加强信息安全方面的保护了,但是很明显效果不是很明显.不过,我

我国网民规模已达7.51亿 但网络安全值得警惕

近日,中央网信办移动网络管理局局长方楠表示,截至2017年6月底,我国网民规模已达7.51亿,其中手机网民规模达7.24亿,占96.3%. 方楠指出,当前,我国已全面进入移动互联网时代,据中国互联网络信息中心2017年7月发布的<第40次中国互联网络发展状况统计报告>显示,截至2017年6月底,我国网民规模已达7.51亿,其中手机网民规模达7.24亿,占96.3%,较去年年底增加2830万人.与此同时,移动互联网以其泛在.连接.智能.普惠等突出优势,在便民服务方面推动了消费模式共享化.终端设备

揭秘|攻击美国政府系统的俄罗斯黑客

俄罗斯政府保护下的两队高技术黑客正蠢蠢欲动,他们的目标:西方民主机构和俄罗斯的政治对手. 网络安全专家和情报部门官员向媒体透露:入侵民主党电脑.世界反兴奋剂组织管理系统,泄露前国务卿科林·鲍威尔私人邮件和奥运选手医疗资料的黑客,正在进行一场俄罗斯支持下的网络谍战和破坏行动. 国家雇佣军他们已开始将其技术能力应用到地缘政治方面. 麦卡利亚2000年代早期就认识这些黑客中的大多数,他自己也是其中之一.自从转变为白帽子,他现在的工作是对俄罗斯黑客的网络攻击进行调查--有时候是为意大利政府. 身为网络安

亚马逊收获云计算 相关业务收入已达1亿美元

中介交易 SEO诊断 淘宝客 云主机 技术大厅 "这是我们增长最快的业务之一."12月9日,亚马逊云计算部门高级经理Jeff Barr在接受记者采访时表示,当其它公司还在谈论商业模式和远景目标时,亚马逊已经开始收获云计算. Jeff Barr称,根据SEC(美国证监会)的规定,"我不能透露亚马逊在云计算领域的收入",但有第三方统计机构提供的数据显示,亚马逊与云计算相关的业务收入已达1亿美元. 简而言之,云计算就是指用户不再需要关心如何根据自己的业务需求来购买服务器.

中国网民的数量已达4.2亿,覆盖了中国总人口的近1/3

截至今年6月,中国网民的数量已达4.2亿,覆盖了中国总人口的近1/3.其中,3.3亿网民通过网络阅读新闻,3.2亿网民利用搜索引擎获取信息,2.31亿人在使用博客.在全国范围内,有279万个网站时刻为此吐纳着信息流. 在这个号称整个社会都可以"搬"到网上的时代,网络与现实是如此地胶着不分.对任何企业而言,网络舆情的一点点风水草动,都可能让它们的商誉在消费者心中大起大落. 在此背景之下,专为各家企业处理网络舆情的机构--"网络公关"应运而生,并迅速扩张.据中国国际公关