调查显示:多手段并用的DDoS攻击日益普遍

现在,几乎所有组织都需要Internet访问。一些组织完全依赖于这种访问来实现业务连续性,如果Internet服务中断,几乎所有组织都会受到某种影响(更重要的是,会产生成本)。为了确保不发生这种情况,组织对冗余设备、连接和数据中心服务进行投资。但是,这其中没有一种可防护针对Internet服务可用性的威胁——DDoS攻击。

DDoS攻击自出现以来已超过十年,在过去几年内成为更多组织的重要业务风险。意识形态黑客主义的崛起促使DDoS攻击以政府、教育机构、企业甚至是慈善组织为目标。DDoS还越来越多地用作竞争企业之间的竞争武器,并成为其他网络犯罪(如财务欺诈或数据窃取)的组成部分。

为企业和服务提供商网络(包括世界上绝大多数Internet服务提供商和当前使用的许多最大型企业网络)提供网络安全和管理解决方案的领先提供商ArborNetworks对针对服务可用性的不断演变的威胁——DDoS做了详细的调查分析。

DDoS攻击背后的动机已更加多样化,从而导致更加频繁地针对更多组织。如果面向Internet的服务或基于云的服务访问对企业十分重要,那么现在便应将DDoS纳入业务风险规划活动。

DDoS攻击的目标有哪些?看看WISR统计数据,服务提供商可发现有78%的攻击以其客户为目标,其中电子商务/企业客户(这些客户可能损失最大)是最常见的目标类型。

DDoS攻击通常仍被认为可导致网络拥塞的大型流量突发,从而阻止真实的客户流量传达到服务。这些“容量”攻击是主要DDoS攻击类别之一,可经常发生。容量攻击仍非常受攻击者喜爱。它们可有效地压制组织的Internet访问能力,从而使任何边界防御无效。这些攻击的规模可能非常大;2010年、2011年和2012年中检测到大约100Gbps的攻击。2013年已检测到创纪录的300Gbps攻击。

关键问题在于,大型攻击比您所想象的更加常见;仅在2013年1季度,Arbor的ATLAS系统便跟踪到600多个大于10Gbps的容量攻击。另一个值得关注的方面是容量攻击的平均大小越来越大。根据2013年上半年的ATLAS数据,平均大小为2.12Gbps——足以使许多组织的Internet连接达到饱和。为了抵御这些攻击,最终用户组织越来越多地转变为使用基于云的DDoS防护,41%的服务提供商WISR受访者提供了这些服务。

但是,容量DDoS攻击仅仅是一种攻击类别。应用程序层DDoS攻击也在过去几年中更普遍。事实上,有86%的WISR服务提供商受访者在2012年检测到针对Web服务的应用程序层攻击,另有37%的受访者检测到针对加密HTTPS Web服务的攻击。

应用程序层攻击可能十分隐蔽和复杂,并使用难以与真实用户流量区分的流量。这些攻击以第7层的服务为目标,可以攻击该服务提供的Web服务器、应用程序或内容(例如登录子系统、财务结果的重复下载、产品目录的复杂查询等)。

最有效的DDoS攻击类型往往同时与多种攻击平台混合在一起(例如“燕子行动”攻击)。这些多平台攻击已变得更为常见,有46%的WISR受访者在2012年报告过这种攻击。多平台攻击以第7层和部署的容量/基础设施上的服务为目标。虽然这些攻击已经成功(因而得到发展),但是企业可以使用合适的分层DDoS防御抵御这些攻击。DDoS攻击对Internet服务可用性构成了重大威胁。组织应保护其面向Internet的服务并确保其数据中心(无论是否在内部进行管理)受到充分保护。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/143694.html<

(0)
运维的头像运维
上一篇2025-03-09 19:54
下一篇 2025-03-09 19:55

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注