全球DDoS攻击现状调查与研究

开篇:

全球DDoS攻击现状调查与研究


正文:

1、概述
近年来,随着计算机和网络技术的飞速发展,网络的普及率越来越高,网络已然走进普通百姓的生活。生活智能化,货币数字化趋势愈加明显,加之移动互联网的迅速普及,人们对网络的依赖越来越高。针对网络的攻击也愈加频繁,非传统安全威胁越来越大,国家对网络空间安全的重视程度越来越高,网络空间安全已经成为继陆、海、空、天之外第五大安全空间。
网络技术的飞速发展也带来了网络安全威胁的日益扩张,信息的保密性、完整性、可用性、可靠性需求日益强烈,而网络攻击手段也层出不穷。如,以窃取信息为代表的木马,注入攻击,钓鱼网站,DNS欺骗,以数据勒索为代表的蠕虫,以破坏计算机系统为代表的病毒,以内网攻击常见的ARP欺骗,以及本文重点介绍的拒绝服务攻击/分布式拒绝服务攻击。

2、DDoS现状分析
以下是Kaspersky 2021年第三季度、2022年第二季度、2022年第三季度的DDoS的统计。从图2.2可知2021年第三季度到2022年第三季度一年以来,DDoS的数量呈持续上升趋势。然而,不寻常的是智能攻击份额的持续增长,53%已经占大多数,创造了新纪录。此外,本季度对HTTP(S)的DDoS攻击首次超过TCP,尽管后者更容易组织并且仍然是最常见的DDoS类型。

根据Kaspersky的报告,从图2.3可知就DDoS攻击持续时间而言,没有新的记录:如果Q2是有史以来最长的攻击,那么Q3则更为平静:平均而言,攻击持续约8小时,最长的不到4天。与上一季度相比,这似乎相当温和,但数字仍然很大:在去年第三季度,DDoS攻击的持续时间以分钟为单位,而不是以小时为单位。在这方面,局势仍然充满挑战。

Digital Attack Map上查询到了实时的DDoS攻击状况,仅以此数据简要说明最近发生的全球DDoS攻击的情况:
图2.5是全球DDoS攻击类型的统计,可见绝大多数的DDoS攻击都是分片攻击,主要应该是UDP分片攻击,与上文援引的Webopedia报告相符,应用攻击,和TCP连接的攻击等占比很少,由此可知UDP分片攻击是DDoS攻击中威胁最大的一类,由于UDP协议没有流量控制、拥塞控制等机制,在网络中很容易造成UDP报文泛滥,占据大量的网络带宽,致使网络服务无法正常进行,服务器响应缓慢,甚至导致服务器停机。虚线的粗细代表数据包的大小,可见数据包都在1Gbps左右,由此可知DDoS攻击是大量的小数据包的攻击。


  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
随着互联网的快速发展,网络安全问题日益突出,其中DDOS攻击是一种常见的网络安全威胁。SDN(软件定义网络)技术在网络安全中的应用也越来越受到关注。下面将介绍基于SDN的DDOS攻击检测国内外的研究现状。 国外研究现状: 1. SDN-based DDoS attack detection and mitigation mechanism 该研究提出了一种基于SDN的DDOS攻击检测和缓解机制。通过SDN控制器监测网络流量并分析其特征,可以快速识别DDOS攻击流量,并将其流向专门的缓解模块进行处理。 2. SDN-based DDoS attack detection using machine learning 该研究提出了一种基于机器学习的SDN-DDOS攻击检测方法,通过SDN控制器收集网络流量数据,并使用机器学习算法进行分析,识别DDOS攻击流量。 国内研究现状: 1. 基于SDN的DDoS攻击检测与防御研究研究提出了一种基于SDN的DDOS攻击检测与防御方案,使用SDN控制器收集网络流量,并利用机器学习算法进行分析和识别,针对DDOS攻击流量采取相应的防御措施。 2. 基于SDN的DDoS攻击检测与防御系统设计 该研究提出了一种基于SDN的DDOS攻击检测与防御系统设计方案,通过SDN控制器实时收集网络流量,并使用特征提取算法对流量进行分析,以快速识别DDOS攻击流量,并通过流表控制技术进行防御。 总体而言,基于SDN的DDOS攻击检测国内外研究现状比较丰富,涵盖了机器学习、流量分析和流表控制等多种技术手段,这些研究对于网络安全的提升具有重要意义。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值