Akamai 发布互联网安全报告:DDoS 攻击量激增

Akamai在最新发布的2016年1季度互联网安全报告中提到,随着灰产提供的DDoS报价越来越低,基于这一工具的网络攻击者数量也在激增。这段时间里,该公司检测并减缓了4523次攻击,其中19起的总带宽突破了100Gbps。2015年4季度的时候,该公司才检测到了8起如此大规模的DDoS攻击。Akamai将这一变化归咎于DDoS工具的流行(stressors/booters),其让DDoS攻击的发起变成了小儿科。

image

除了压力源(stressers)数量的激增,攻击者们也将目光瞄向了“多向量攻击”。此前攻击者只能发起一种特定类型的DDoS攻击,而现在可以轻易结合多种手段。

image

Muilti-vector DDoS攻击很难抵御,因为每个攻击载体都有各自的手段,企业也没有那么多资源去购买完整的DDoS防护。

image

在检测到的DDoS攻击中,大多数为反射放大型。攻击者们利用一些服务器的漏洞,向目标“反弹”其流量(有时甚至会借助各种协议的缺陷)。

image

Akamai表示几乎2/3的DDoS反射攻击利用到了NTP协议、其次是DNS漏洞,而网络游戏行业首当其冲,占据了2016Q1被DDoS攻击数的55%。。

image

对业内专家来说,这是意料之中的事情,毕竟游戏服务器的数量一直高居前三。不过Akamai也支出,1季度最大的一次攻击,其流量达到了230Gbps,但针对的是媒体行业。

image

1月1号的时候,New World Hackers通过其新推出的Bangstresser DDoS工具,向英国广播公司(BBC)发动了攻击。

image

至于这些攻击的主要来源,Akamai多次提到了“匿名者”团体。

image

上面细分了针对美国网站的web应用程序攻击。

image

**文章转载自 开源中国社区[http://www.oschina.net]
**

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值