DDoS攻击或将成为全球战争的新形式

1996年9月,纽约的互联网服务提供商遭遇洪水流量而瘫痪。由黑客控制的计算机每秒发送高达150次的连接请求,远远超过处理能力。这是互联网遭遇的第一个重大DDoS攻击。

[[179279]]

SRI International的安全专家Peter Neumann当时表示,“从原则上讲,我们对大多数DoS攻击无计可施。基本上无法解决通用问题。” 现在依然如此。二十年来,DDoS攻击规模呈指数增长,大部分互联网仍很脆弱。专家表示,易受攻击的新联网设备不断扩散,例如恒温器和安全摄像机,再加上互联网本身的架构,意味着DDoS攻击将在可预见的未来挥之不去。不只是单纯使网站下线,DDoS攻击开始成为重大威胁。

互联网监控公司Arbor Networks表示, 2011年至2014年,全球DDoS攻击量增加了30倍以上。据Arbor Networks统计,最强大的DDoS攻击每年都在发生。

DDoS攻击强度也愈来愈大。9月与10月发生的一系列DDoS攻击创历史新高,流量每秒达千兆比。由此证明,DDoS能压垮互联网上最佳的防御。这一系列DDoS攻击的受害对象包括托管服务网站、域名服务提供商、大型内容分发网络和知名安全博客网站Brian Krebs。

9月和10月的DDoS攻击被认为由Mirai发起。Mirai是一款恶意软件,允许黑客劫持联网设备。这些联网设备出厂默认密码较弱,用户懒于修改密码或根本不知道如何修改。Mirai追踪这些设备,劫持并纳入“僵尸网络”发起DDoS攻击,并查找与感染其它设备。

关键基础设施技术研究所在最近一篇论文中表示,人们对僵尸网络并不陌生,但Mirai将僵尸网络提上新台阶。研究人员表示,僵尸网络是黑客定制的“开发平台”,代码被公开在某黑客论坛,人们可以发挥创新。过去几个月内,人们认为Mirai已被用来攻击芬兰两栋居民楼的供热系统以及几个俄罗斯银行的在线服务。

研究人员推测,黑客可以定制Mirai带来更大的损害,例如摧毁电网。9月,安全专家Bruce Schneier提出证据表明,大国—中国或俄罗斯(可能性最大)一直在测试某些公司(负责运营美国互联网基础设施关键部分)的薄弱环节。未来,Mirai之类的恶意软件发起DDoS攻击,利用大量安全性能差的联网设备,可能会成为新型战争的一部分。

目前,针对DDoS攻击的主要防御手段是纯粹的蛮力破解。这是托管公司提供的防御方法。如果客户遭到DDoS攻击,该托管提供商只简单分配更多的服务器处理流量洪水。但最新的攻击表明,僵尸网络的力量增长过快,即使最大的提供商也难以抵抗。

这种方法会阻止常见的DDoS攻击 —“反射”(Reflection)攻击。黑客将信息发送至僵尸网络,信息看似源自目标IP地址(例如通过虚假回邮地址发送邮件),从而导致僵尸网络攻击该目标。 推荐的修复方案为BCP38安全标准。BCP38可以防止虚假地址发送DNS请求。这个安全标准已经存在长达16年之久。如果所有互联网服务提供商在路由器上实施BCP38,要发起最强大的DDoS攻击将更为困难。

伦敦大学玛丽皇后学院互联网路由协议研究专家Steve Uhlig表示,“但大量网络和互联网服务提供商打破了这个想法。切记,整个互联网有超过5万个网络,如果最重要、最具影响力的网络按照该标准实施,但大量小运营商不这样做,DDoS攻击照样可以横行互联网。互联网核心的大型网络能如此实施并过滤,但他们能减少的攻击数量有限。”

互联网的分散式设计赋予互联网优势,但同时也将迅速成为最大弱点的根源所在。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/148123.html<

(0)
运维的头像运维
上一篇2025-03-12 00:27
下一篇 2025-03-12 00:28

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注