DDos攻击爆发 黑客中介功不可没

简介: 本文讲的是DDos攻击爆发 黑客中介功不可没,网络犯罪已经成为一个行业,在该行业中明码标价提供分布式拒绝服务攻击(DDoS)服务的市场正在不断增长。

image

本文讲的是 DDos攻击爆发 黑客中介功不可没,网络犯罪已经成为一个行业,在该行业中明码标价提供分布式拒绝服务攻击(DDoS)服务的市场正在不断增长。

在《2014年第四季度互联网报告》中,CDN服务商阿卡迈(Akamai)安全工程和研究小组PLXsert指出,基于映像的DDoS攻击寻租服务正在崛起。该季度将近40%的DDoS攻击使用的是反射技术,该技术依靠应答流量高于接收流量互联网协议,不需要攻击者控制服务器或设备。

根据这份报告,DDoS寻租服务业的扩张还促进了多载体攻击活动的使用。2014年最后一个季度发现的多载体攻击比2013年同期增长超过80%。

阿卡迈安全业务副总裁约翰·萨默斯(John Summers)解释说,攻击者选择使用多载体进行攻击还是有一些原因的。例如,这种攻击可以用来同时影响企业后端基础设施的多个组件,也可以使攻击更难以被阻止。

他说,“运行一个现代WEB站点意味着多个系统的协调使用:DNS服务器、WEB服务器、应用服务器、登录/认证服务器、身份目录、网站搜索服务器、内容管理系统和数据库等等。这些后端基础设施中的任何一个组件出现问题都有可能导致整个网站被禁用。集中在其中任何一个后端系统上进行攻击,通常可以很轻易的造成网站宕机。经常被攻击的目标包括DNS服务器、登录系统和内容管理系统等。”

他补充说,“攻击者经常使用多种不同类型的攻击载体,以便对仍然允许另一个攻击载体通过的组件进行阻止,达到继续伤害的目的。这也是为什么攻击者在攻击中经常改变攻击载体不断逃避企业防御。”他指出,这种战术也被用于进行盗窃数据的转移和诈骗的尝试。

据网络安全和管理解决方案顶级提供商Arbor Networks《第十年度全球基础设施安全报告》,在2013年11月到2014年11月期间,42%的组织都经历过使用结合了容积式、应用程序层和疲态技术的单一攻击实现持续攻击的多载体攻击。

与阿卡迈2013年第四季度的调查结果相比,去年最后三个月的DDoS攻击增加了57%,其中应用层攻击增加了51%,基础架构层攻击增加了58%。

报告指出,美国和中国是DDoS流量的主要来源国。虽然2014年第三季度的DDos攻击流量主要来自巴西、俄罗斯、印度和中国,但第四季度的DDoS攻击流量很大程度上来自美国、中国和西欧。

“DDoS寻租市场的扩张可能导致DDoS攻击的商品化,随着价格的降低,市场也随着增长。DDoS甚至可能成为非技术犯罪的一个常用工具。伴随着DDoS寻租市场的蓬勃发展,也带来了攻击的创新,带来了更复杂和更大规模的攻击。如果不采取措施打破驱动DDoS寻租市场增长因素的工作流,那么攻击载体的改进和复杂性的增加就有望继续呈现扩张的态势。”

萨默斯建议各组织要制定相关方案以应对DDoS攻击。方案应该包括以些常见问题的解答,如发现预期攻击应该联系谁,如何进行数据收集,用什么系统进行收集,谁来作出阻断和减缓攻击的决定等等。此外,组织应该发布相关的攻击审查流程。

他说,“DDoS攻击的减缓是一个过程,组织对攻击的应对能力需要训练有素,并在此基础上不断持续更新。”

原文发布时间为:二月 11, 2015
本文作者:phil
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/6603.html

相关文章
|
2月前
|
运维 安全 网络安全
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
41 0
|
3月前
|
存储 人工智能 安全
DDoS攻击激增,分享高效可靠的DDoS防御方案
DDoS攻击激增,分享高效可靠的DDoS防御方案
64 0
|
4天前
|
机器学习/深度学习 监控 安全
【网安】DDoS攻击:方法、影响与防御策略
【网安】DDoS攻击:方法、影响与防御策略
13 0
|
16天前
|
存储 Serverless 网络安全
Serverless 应用引擎产品使用之阿里云函数计算中的Web云函数可以抵抗网站对DDoS攻击如何解决
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
23 0
|
27天前
|
安全 网络安全 API
DDoS攻击愈演愈烈,谈如何做好DDoS防御
DDoS攻击愈演愈烈,谈如何做好DDoS防御
33 0
|
1月前
|
存储 安全 应用服务中间件
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
54 0
|
1月前
|
负载均衡 安全 网络协议
突发!亚洲游戏行业遭遇史上最大黑客 DDoS 攻击
游戏行业遭受频繁DDoS攻击,导致服务中断,例如欧洲国家安道尔全国近断网半小时。黑客利用低成本的DDoS手段勒索,尤其是针对中日韩印的手游市场。最常见的攻击方式是UDP洪水。防御措施包括使用硬件防火墙、抗D盾、负载均衡、SCDN流量清洗和分布式集群防御。游戏公司需平衡成本与安全,以确保服务稳定和玩家体验。在中国,此类攻击属犯罪行为,最高可判处有期徒刑。
|
2月前
|
Linux 网络安全 Windows
如何通过隐藏服务器真实IP来防御DDOS攻击
如何通过隐藏服务器真实IP来防御DDOS攻击
|
2月前
|
运维 安全 网络安全
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
39 0
|
3月前
|
安全 应用服务中间件 网络安全
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
公元2024年2月24日18时许,笔者的个人网站突然遭遇不明身份者的DDOS攻击,且攻击流量已超过阿里云DDos基础防护的黑洞阈值,服务器的所有公网访问已被屏蔽,由于之前早已通过Nginx屏蔽了所有国外IP,在咨询了阿里云客服之后,阿里网安的老同事帮助分析日志并进行了溯源,客服建议笔者选择立刻报警处理! 我国《刑法》二百八十六条规定,违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下三年以上有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形