DDoS 攻击越来越难以检测

根据 Akamai Technologies 的 2013 年第二季度互联网状况报告,“进行 DDoS 攻击的对手花费越来越多的努力使他们的攻击看起来越来越像合法的‘快闪族’,以逃避自动防御;这造成了不断升级的军备竞赛以自动化手动分析,该分析通常用于评估事件是攻击还是由于意外事件导致的合法流量。”

DDoS 是黑客活动家和其他希望通过大量流量来破坏网站运营的人最喜欢的工具。但全球宽带普及率的不断提高提高了所有类型的流量水平——因此产生了上述“快闪族”效应。 报告发现,全球平均峰值连接速度在 2013 年第二季度略有增加,增长 0.1% 至 18.9 Mbps。由于季度环比增长 13%,全球高宽带(归类为大于 10 Mbps)采用率上升至 14%。全球宽带(低于 4 Mbps)在本季度提高了 11%,2013 年第二季度标志着全球有一半的 Akamai 连接首次以至少 4 Mbps 的速度进行。

这意味着全球政治事件、足球比赛、重大公司新闻甚至是 Mylie Cyrus 的露面都可能导致临时流量激增,从而使网站不堪重负,因为越来越多的人可以随时随地访问并武装起来与社交媒体 - 一个大的峰值驱动器。 

从一个样本来看,DDoS 攻击也越来越频繁。在 2013 年第二季度,Akamai 客户报告了 318 次攻击,比第一季度报告的 208 次增加了 54%。在 134 次报告的攻击中,企业部门仍然是 DDoS 攻击的主要目标,其次是商业(91)、媒体和娱乐(53)、高科技公司(23)和公共部门(17)。

Akamai 还维护着一组分布在互联网上的未公开代理,这些代理记录了连接尝试,该公司将其归类为攻击流量。根据收集的数据,Akamai 观察到第二季度来自 175 个独特国家/地区的攻击流量,比 2013 年第一季度观察到的少两个。

前 10 个国家或地区产生了 89% 的观察到的攻击,高于上一季度的 82%。与第一季度一样,印度尼西亚和中国再次起源于观察到的总攻击流量的一半以上,但印度尼西亚在本季度将中国挤出了头把交椅,其第一季度的流量几乎翻了一番,从 21% 增加到 38%。中国以 33%(低于 34%)跃居第二。即使在从第一季度的 8.3% 下降到第二季度的 6.9% 之后,美国仍然排在第三位。

向量也在变化。自公司于 2008 年发布该报告以来,445 端口首次不是最受攻击的端口,以 15% 的比例跌至第三位,仅次于端口 443 (17%) 和端口 80 (24%)。绝大多数(90%)针对端口 80 和 443 的攻击来自印度尼西亚,高于上一季度的 80%。据观察,印度尼西亚发起了针对港口 80 和 443 的大多数攻击,比上一季度的 80% 上升了 90%。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值