2020年DDoS攻击的规模和频率大幅增加

  2020 年分布式拒绝服务 (DDoS) 攻击的规模、频率和持续时间都在增加。

  卡巴斯基实验室报告,2020 年首要季度DDoS 攻击比 2019 年第四季度翻了一番,与去年同期相比增长了 80%。卡巴斯基还发现,DDoS 网络攻击的持续时间正在增加。2020 年首要季度,平均攻击持续时间与去年同期相比增加了 24%。与此同时,与去年同期相比,首要季度的攻击持续时间增加了一倍多。

  最近对一家大型欧洲银行的 DDoS 攻击以 8.09 亿数据包/秒的速度运行,比 Akamai 平台上之前的记录的两倍多。Akamai 上月报告了对一家互联网服务提供商的 1.44 TB/秒攻击。攻击来自 9 个不同的向量,持续了一个多小时,保持了1.3 兆比特/秒的强度。今年 2 月,Amazon Web 服务(AWS) 的 DDoS 攻击记录为 2.3 TB/秒。这比 AWS 检测到的任何 DDoS 都大 44%。

  一、DDoS 攻击的类型

  Akamai 解释说,比特/秒(BPS) 和数据包/秒(PPS) 攻击具有不同的目标受害者的方法。通过 BPS 攻击,目标是使入站互联网通道被压倒。它轰炸的流量超过它能处理的规模。通过 PPS 攻击,目标是在受害者的数据中心或云环境中耗尽网络装备和应用,耗尽资源。在采取不同方法的同时,这两种类型的 DDoS 攻击都可对受害者产生破坏性影响。

  Akamai 首席产品架构师 Tom Emmons 表示:”从 2020 年启动以来的 DDoS 活动整体上看,很明显,大型、复杂的 DDoS 攻击仍然是重要的攻击媒介。大多数 DDoS 攻击都涉及 SYN 洪水,这是协议攻击。这是三种 DDoS 类型之一,以及体积和应用程序攻击。

  二、DDoS 攻击者利用新冠疫情

  许多 DDoS 攻击都是通过针对医疗保健组织、教育平台和政府机构来利用新冠疫情大流行。

  例如,2020 年首要季度,DDoS 对教育和行政 Web 资源的攻击数量与去年同期相比增加了两倍。卡巴斯基预测,随着向远程工作的转变成为”新常态”,VPN 网关等企业基础设施将收到更多的 DDoS 攻击。

  Imperva 最近发现应用程序 DDoS 攻击的持续时间更长。6 月的两次攻击持续了 5 到 6 天,来自多达 28000 个仅有 IP 地址。目标最明确的行业是媒体、商业和金融服务。

  助长 DDoS 攻击的另一个开发是僵尸网络租赁服务。根据趋势科技的研究,这些服务的提供商正在为控制家庭路由器在僵尸网络中使用而斗争。然后,网络犯罪分子出售对 DDoS 攻击的这些僵尸网络的访问,或匿名化点击欺诈、数据盗窃和帐户接管。

  趋势科技全球威胁通信主管乔恩•克莱(Jon Clay)解释道:”网络罪犯知道,绝大多数家庭路由器都缺乏默认凭据,并且大规模地加大了攻击力度。”“对于家庭用户来说,这会劫持他们的带宽并减慢他们的网络速度。对于成为二次攻击目标的企业,这些僵尸网络可以完全摧毁一个网站,正如我们过去在高调攻击中所看到的那样,”Clay 说。

2020年DDoS攻击的规模和频率大幅增加

  三、如何防止攻击?

  数据是清楚的。从所有方面衡量,DDoS 攻击正在增加。DDoS 攻击与 DoS 拒绝服务攻击有什么区别?恶意流量来自世界各地的分布式来源,例如由数百万台设备(而不是单个来源)的僵尸网络。这种类型的攻击使常规防火墙和入侵检测系统在阻止这些攻击方面几乎毫无用处。

  组织可以做几件事情来防止攻击并减轻其影响。卡内基梅隆大学软件工程研究所的研究员Rachel Kartch 建议企业实施四个改进 DDoS攻击 的实践。

  使架构尽可能具有弹性。企业应分散资产,以避免向攻击者展示有吸引力的目标。他们应该将服务器定位在不同的数据中心,确保数据中心位于不同的网络上,具有不同的路径,并确保数据中心和网络没有瓶颈或单点故障。

  部署可以处理 DDoS 攻击的硬件。企业应使用旨在保护网络资源的网络和安全硬件中的设置。许多下一代网络防火墙、Web 应用程序防火墙和负载均衡器可以抵御协议和应用程序攻击。还可以部署专用 DDoS 缓解设备。

  扩大网络带宽。如果组织能够负担得起,他们应该扩展带宽以吸收体量攻击。对于没有财力投入更多带宽的较小组织来说,此步骤可能很困难。

  雇用 DDoS 缓解提供程序。企业可以求助于专门响应 DDoS 攻击的大型提供商,这些提供商使用云清理服务进行攻击流量,在流量击中组织网络之前将流量转移到缓解中心。例如启用香港高防服务器美国高防服务器、高防IP 等DDoS专精侦测和清洗服务。

  ESecurity Planet 的安全撰稿人 Paul Rubens建议企业通过将 DNS 服务器放在负载均衡器后面的各种数据中心或迁移到基于云的 DNS 提供商来保护它们。

  根据银行信息安全咨询的安全专家,公司应使用基于云的 Web 服务器来处理 DDoS 攻击的高流量,进行模拟真实 DDoS 攻击的练习,在 DDoS 攻击发生之前实施中断缓解和响应策略,并培训员工如何识别和响应 DDoS 攻击。

  IANS 研究主管、Akamai 前高级项目经理 Bill Brenner 表示:”虽然技术缓解是必要的,但教育企业内部的用户安全是一种心态,而不是例外,也可以减少此类事件。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:恒创科技,转转请注明出处:https://www.chuangxiangniao.com/p/1299081.html

(0)
上一篇 2025年2月14日 21:01:04
下一篇 2025年2月14日 21:01:10

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • 美国高防服务器多少钱一个月?美国高防服务器价格费用

      美国先进防御服务器的价格根据供应商、性能、配置等因素而有所不同。 一般来说,美国先进防御服务器的价格比传统服务器略高,但具有更高的安全保障和更多的防护措施。   对于同一供应商的美国先进防御服务器,根据配置的不同,价格也可能有所不同。 …

    服务器 2025年2月16日
    200
  • 美国高防服务器机房哪个好?

      随着DDoS攻击方式和手段日益复杂,网络安全风险较大,站长对网站持续稳定运行的要求越来越强烈,对先进的抗DDoS服务器的需求也越来越强烈。 美国先进的抗DDoS服务器已成为坚定不移的选择。 美国高防服务器主要针对DDoS和CC流量攻击,…

    服务器 2025年2月16日
    200
  • 高防ip怎么使用?ip被墙了怎么办

      在使用高防IP时,需要对服务器的监控和日志进行分析。服务器高防ip怎么使用?在使用高防IP时需要进行正确的配置。高防IP服务提供商会提供一个独立的IP地址,该IP地址连接到用户的服务器并进行流量转发。   服务器高防ip怎么使用?   …

    2025年2月16日
    200
  • 高防ip是什么?为什么需要高防IP

      高防IP是什么?高防IP是一种特殊的IP地址,它可以有效地阻止恶意攻击保障网络安全。简单来说高防ip是指高防机房所提供的ip段,主要是针对网络中的DDoS攻击进行保护。   高防ip是什么?   高防IP,指的是高防御能力的IP地址。在…

    服务器 2025年2月16日
    200
  • 网站业务被攻击为什么要用高防ip做防护

    使用高防IP作为防护工具可以有效应对网站业务的攻击。高防IP具备强大的防御能力,能够抵御各种类型的攻击,如DDoS、CC等,确保网站的正常运行和可用性。高防IP还可以提供安全监测和实时报警功能,及时发现和阻止攻击行为,保护网站的数据安全和用…

    服务器 2025年2月16日
    200
  • 高防IP有什么优势?

    在当今数字化时代,网络安全威胁日益增多,企业和网站面临着各种攻击风险。为了保障网络安全,许多企业选择使用高防IP服务。那么,高防IP到底有什么优势呢?以下是几个关键优势。 抵御DDoS攻击:高防IP服务具备强大的抵御DDoS(分布式拒绝服务…

    服务器 2025年2月16日
    200
  • ddos高防ip是什么?ddos攻击会暴露ip吗

      ddos高防IP是什么?高防IP是指一种网络安全服务,主要用于防御DDoS攻击。随着技术的发展,黑客进行网络攻击的强度也在加大,所以我们要做好网络防护,及时预防ddos攻击。   ddos高防ip是什么?   DDOS高防IP是指基于I…

    服务器 2025年2月16日
    200
  • 盲盒行业如何选择适合的高防IP防护方案

    盲盒行业如何选择适合的高防IP防护方案?在盲盒行业的蓬勃发展和日益增长的用户群体中,服务器的安全问题越来越凸显。为了保护用户数据和业务稳定性,选择适合的高防IP防护方案至关重要。本文将为盲盒行业探讨如何选择适合的高防IP防护方案。 盲盒行业…

    服务器 2025年2月16日
    200
  • 高防服务器、高防CDN、高防IP的区别

    今天我们来讲解一下什么是高防服务器、高防CDN、高防IP,这三者究竟有什么区别,在互联网业务上能够取到什么作用。我们要怎么选购才能选择到适合自己的高防产品呢。内容详细,大家可以学习起来~ 一、什么是高防服务器、高防CDN、高防IP? 高防服…

    服务器 2025年2月16日
    200
  • 高防CDN与高防IP指的是什么,有哪些区别呢?

    高防CDN和高防IP都是网络安全防护服务,但它们有一些区别。高防CDN是一种结合了高防御(ddos防护)和CDN(内容分发网络)功能的综合服务。它通过在全球分布的服务器上缓存并分发网站内容,同时提供强大的防御能力,以保护网络和网站免受恶意攻…

    服务器 2025年2月16日
    200

发表回复

登录后才能评论