当前位置:万网互联首页 > 帮助中心 > 阅读:

012年超过20Gbps的DDoS攻击已经成为普遍现象

012年超过20Gbps的DDoS攻击已经成为普遍现象

 
分享到:
 
发布时间:2012-10-22 13:16:43
 
安全设备提供商Prolexic总裁Stuart Scholly表示,在去年,高带宽的DDoS攻击只是一些少数的孤立事件。但是在今年,占用20Gbps的DDoS攻击已经越来越普遍。这一变化很重要,因为极少有公司或者组织拥有可以抵御这种程度攻击的设备。像谷歌,脸书这种拥有高访问量网站的国际性大公司或许有能力抵御这种高带宽的泛红攻击,但是大多数的公司并不能做到。

  Prolexic计划对其自有的基于云的DDoS防御设施进行扩容,从而可以跟上持续增长的高带宽泛洪攻击。该公司在10月17日发布了2012年第三季度全球DDoS攻击报告。报告显示,攻击的数量比去年同期增长了88%,然而,与2012年第二季度相比,攻击的数量实际上下降了14%。在2012年第三季度,攻击所占用的平均带宽为4.9Gbps,比去年同期增长了230%,较上一季度增长了11%。而且,攻击的平均持续时间也较第二季度稍长,为19小时。

  报告中还显示,81%的攻击目标为基础设施层,18.6%的攻击目标为应用层以及特定应用程序所使用的协议。而美国,中国和印度则分别以35%,28%,8%的比例位列世界三大DDoS的攻击源国家。

  对于高带宽的DDoS攻击来说,攻击的策略也发生了一些变化。目前看来,传统的攻击手法是通过被控制的“肉鸡”(个人电脑和服务器)组成僵尸网络进行攻击。然而,攻击者正在尝试对这一方法进行一些改变和升级。通过寻找服务器上低版本Web应用程序的漏洞来获取该服务器的权限,从而在其上安装基于PHP的DDoS工具包来进行攻击。比如,"itsoknoproblembro"这个工具包在近期就被发现用来攻击美国的一些金融机构和一些其他行业的公司。

  这款工具包是否已经在地下黑市被销售了尚不确定,但是,有证据表明,它在不断地被完善并且已经被很多黑客组织使用。攻击者甚至不需要为了安装这个工具包而获取root权限。Scholly说到。

  "itsoknoproblembro"可以让攻击者对于在攻击过程中所遇到的防御措施有更快的反应。也可以使攻击者在遇到可能的“抵抗”时快速地对于攻击策略进行调整。因为他们几乎可以立即给装有这个工具包的被感染服务器发送指令。而对于传统僵尸网络来说,他们不得不等待僵尸主机定期地从服务器获取新的指令。

  “itsoknoproblembro”工具包能够同时攻击一个网站的基础设施层和应用层,并且对泛红攻击的目标产生持续的高带宽攻击,其峰值可达70Gbps。此外,Prolexic发现流量的签名异常复杂,因此,很难将攻击流量重新路由到远离目标的地方。

  Prolexic在其报告中还指出,低版本的应用程序和菜鸟服务器管理员是难以清除"itsoknoproblembro"感染的两大原因。该公司还计划发布一个公共咨询事务,包括对于"itsoknoproblembro"工具包的变种产生的DDoS攻击,帮助其他公司检测并且抵御此类攻击。
 
关于万网互联
联系我们
关于我们
本站通知
行业新闻
 
[更多]域名相关问题
如何申请域名
万网域名解析详图
中频域名解析详图
新网域名解析详图
解析后打不开网站分析
 
[更多]主机相关问题
如何申请虚拟主机?
如何管理我的虚拟主机?
虚拟主机基本常识
 
[更多]服务器/VPS相关问题
VPS如何远程管理 ?
VPS使用说明?
Vps上站点常见问题解答
 
[更多]邮局相关问题
怎么样申请企业邮局?
如何管理我的邮局?
FOXMAIL或OUTLOOK怎样收发邮件
企业邮局基本知识
 
[更多]其他帮助主题
ICP备案注意事项
虚拟主机备案填写内容
万网空间备案说明
解决“备案网站打不开”的办法
备案被拒绝原因及处理办法集锦
网站备案之典型问题指南
 
首 页 |  关于我们 |  网站地图 |  代理加盟 |  咨询反馈 |  文档中心 |  价格总览 |  付款方式 | |  联系我们

地址:厦门市思明区软件园二期望海路65号之二A905单元  

电话:400-006-2195 企业QQ:800062195 (服务时间上午9:00-12:00 下午13:00-18:00) 投诉:点击投诉

万网互联代理域名注册机构:阿里云计算有限公司/成都西维数码科技有限公司/上海有孚网络股份有限公司

江苏邦宁科技有限公司/商中在线科技股份有限公司/企商在线(北京)网络股份有限公司

厦门三五互联科技有限公司/北京新网数码信息技术有限公司/上海美橙科技信息发展有限公司

腾讯云计算(北京)有限责任公司/厦门纳网科技有限公司/郑州易方科贸有限公司

万网互联代理空间:万网空间/美橙空间/西数空间/景安空间

信息产业部备案:苏ICP备14056369号 苏公网安备 32021102001516号

Copyright © 2001-2024 万网互联 All Rights Reserved. 执行:0毫秒

六九互联是万网在山东的核心代理商,主要经营万网域名万网空间万网邮箱,并销售新网域名中频域名新互域名

ICANN注册商委任协议规定之注册人权利与责任 万网互联代理合同


不良信息举报中心
经营性网站备案信息 可信网站