該破紀(jì)錄的DDoS攻擊是由第三方報(bào)告的,目前,除了其規(guī)模,尚有其他方面有待分析。
之前歐美有記錄在案的是英國(guó)少年塞思·諾蘭-麥克唐納(Seth Nolan-Mcdonagh)發(fā)起的攻擊300Gbps。在他把反垃圾郵件服務(wù)SpamHaus踢下線之后就被逮捕并投入監(jiān)獄。
國(guó)內(nèi)則是中國(guó)的阿里云遭受的450G帶寬的DDoS攻擊。
Arbor年度報(bào)告(PDF:https://www.arbornetworks.com/images/documents/WISR2016_EN_Web.pdf)收集了截止去年11月全球范圍內(nèi)來(lái)自網(wǎng)絡(luò)、主機(jī)和手機(jī)服務(wù)提供商的354例反饋。
報(bào)告中稱:“本年度受訪者反饋的最大型攻擊是500Gbps,其他還有450Gbps、425Gbps和337Gbps的。這延續(xù)了高端DDoS攻擊逐年愈加壯大的趨勢(shì)。去年,20%的受訪者報(bào)告稱遭到50Gbps以上的攻擊。今年,將近25%的受訪者稱他們?cè)獾焦舻姆逯狄呀?jīng)超過(guò)了100Gbps。”
有5個(gè)受訪者檢測(cè)到200Gbps以上的攻擊,另有其他大量受訪者報(bào)告稱遭受100Gbps的攻擊。
針對(duì)云服務(wù)的攻擊正在上升,比去年增加了1/3。
利用網(wǎng)絡(luò)時(shí)間協(xié)議漏洞進(jìn)行的反射和放大攻擊依然流行。服務(wù)器需要持續(xù)接收針對(duì)攻擊的補(bǔ)丁,也就讓攻擊者可以利用小小的查詢獲取大量響應(yīng)并將之導(dǎo)引至他們選定的攻擊目標(biāo)上。
從報(bào)告中可以看出:技術(shù)只是事實(shí)真相的一部分,因?yàn)?a href=http://www.yizongshi.cn/index.php?m=content&c=index&a=infolist&typeid=1&siteid=1&type=keyword&serachType=2&key=%E5%AE%89%E5%85%A8 style='color:#57A306' target='_blank'>安全是人與人之間的角力,而正反雙方都有技術(shù)嫻熟旗鼓相當(dāng)?shù)膶?duì)手。
DDoS攻擊者不像前些年的黑客主義者和搗蛋分子,他們更多地受經(jīng)濟(jì)利益的驅(qū)動(dòng),對(duì)基礎(chǔ)設(shè)施、應(yīng)用和服務(wù)發(fā)動(dòng)更復(fù)雜的多點(diǎn)同時(shí)攻擊。
幾乎所有的受訪者都發(fā)現(xiàn)了應(yīng)用層的DDoS攻擊,大多數(shù)針對(duì)DNS服務(wù)而不是web服務(wù)器。今年這些DNS攻擊引發(fā)客戶掉線的覆蓋面達(dá)到了1/3,去年則只有四分之一。
超過(guò)半數(shù)的受訪者表示,DDoS攻擊使他們的互聯(lián)網(wǎng)連接數(shù)飽和,輕易擊潰了公司大型內(nèi)聯(lián)防火墻。這些設(shè)備通常是DDoS攻擊的第一受害者,而內(nèi)聯(lián)方式實(shí)際上增加了網(wǎng)絡(luò)的延時(shí)。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。