DDoS攻击规模自2005年来增长1000%

DDoS攻击已成为主流

僵尸网络驱使的DDoS攻击很可能继续成为2011年和以后的一种成本低且影响力高的网络抵制形式。2010年发生的主要网络事件包括涉及中日领土争端,缅甸、斯里兰卡政治骚乱及‘维基解密’等事件的DDoS攻击。保护网络可用性的需求最终进入全球企业IT咨询公司的监管视线,而对DDoS的防范也因此将被全球列为CXO级的管理问题。

攻击范围继续扩大

DDoS攻击范围包括易受DDoS攻击的网络基础设施、服务器、协议和服务的各个方面。随着在网络中引入新的设备、协议和服务,易受DDoS攻击的设施的范围将会扩大。这对网络运营商而言是一个巨大的挑战。由僵尸网络驱使的大规模的应用层DDoS攻击仍然是运营商面临的最主要问题。今年的报告还将披露针对基础设施本身的攻击,尤其是针对域名系统(DNS)、VoIP和IPv6的攻击。

Arbor Networks公司首席解决方案专家Roland Dobbins称:“网络运营商正在面对由无处不在的僵尸网络所发起的全球性互联网暴动。这导致DDoS攻击的规模、频率和复杂度迅速加大。攻击向量不断增多,包括应用和服务,以及在移动设备上的蔓延,都大大增加了运营商面临的挑战。”

应用层DDoS攻击的复杂度和其对运行的影响程度都在增加。2010年有多达77%的受访者报告检测到应用层攻击。这些攻击既针对其客户也针对其附属支持服务,如DNS和门户网站等。互联网数据中心(IDC) 和手机/固网的无线运营商都报告指出,应用层DDoS攻击能够导致大量服务中断,运营费用(OPEX)上升,客户流失和收益损失。

复杂度不断增加的攻击暴露IPS和防火墙的弱点

为防范DDoS攻击,许多运营商部署了基于状态检测的防火墙(stateful firewall)和入侵防御系统(IPS)设备来保护数据中心基础设施。但实际上,这些设备会使得网络更容易遭受攻击,因为即便是对目前升级最灵活的设备上的状态表,一个中等规模的DDoS攻击就可让其瘫痪。有近49%的IDC受访者报告了DDoS攻击导致的防火墙和IPS瘫痪事件。

移动网络缺乏准备为新攻击提供了机会

就网络的可见性和控制,以及保护自身和客户免受攻击的整体能力而言,发展最迅速的手机和固网的无线网络运营服务可能是互联网服务提供商(ISP)中缺乏充分准备的一环。有近60%的受访者表示对其无线分组核心的流量缺乏可见性或受限。而仅有23%的受访者表示其无线分组核心具有可见性,与其有线网络的可视性相当或更好。值得注意的是,就安全而言,许多手机和固网的无线网络运营商可能仅具备与8到10年前有线运营商之状况相近的保护能力。

运营商在转变为IPv6运营商的同时,也正在努力维持其安全状况。一些运营商就对IPv6网络流量的可见性缺乏,以及无法象控制IPv4流量一样地控制IPv6网络流量存在担忧。部署IPv6到IPv4的网关和网络地址转换(NAT) 时所带来的额外网络状态和DDoS向量,对网络可用性也是一个严重的威胁。

DNS成为首要攻击目标

DDoS攻击最容易的方式之一就是DNS攻击。它能够通过拒绝互联网用户解析服务器/资源记录,导致一台服务器,一项服务或一个应用程序离线。此外,大量错误配置的DNS开放式递归运算,加上许多网络缺乏反欺骗部署,就会让攻击者发起导致DNS瘫痪的反射/放大性攻击。

【编辑推荐】

  1. DDoS 响应
  2. DDos 响应 续
  3. DDoS攻击来势汹汹
  4. 网络安全之数据泄露

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/122105.html<

(0)
运维的头像运维
上一篇2025-02-22 04:49
下一篇 2025-02-22 04:51

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注