chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

走進(jìn)DDoS攻擊,了解DDoS發(fā)展

如意 ? 來源:IT168 ? 作者:IT168 ? 2020-07-01 11:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

二十年來,拒絕服務(wù)攻擊一直是犯罪工具箱的一部分,而且只會(huì)變得越來越普遍和強(qiáng)大。

什么是DDoS攻擊?

分布式拒絕服務(wù)(DDoS)攻擊是指攻擊者通過攻擊的方式試圖使服務(wù)無法交付。這可以通過阻止對幾乎任何設(shè)施的訪問來實(shí)現(xiàn):服務(wù)器、設(shè)備、服務(wù)、網(wǎng)絡(luò)、應(yīng)用程序,甚至應(yīng)用程序中的特定事務(wù)。在DoS攻擊中,它是一個(gè)發(fā)送惡意數(shù)據(jù)或請求的系統(tǒng);DDoS攻擊來自多個(gè)系統(tǒng)。

通常,這些攻擊通過淹沒具有數(shù)據(jù)請求的系統(tǒng)來工作。這可能是通過向web服務(wù)器發(fā)送大量請求來攻擊頁面,導(dǎo)致頁面在請求下崩潰;也可能是向數(shù)據(jù)庫發(fā)送大量查詢。其結(jié)果是使得可用的internet帶寬、CPURAM容量變得不堪重負(fù)。

其影響可能是小到服務(wù)中斷,大到整個(gè)網(wǎng)站、應(yīng)用程序甚至整個(gè)業(yè)務(wù)離線。

DDoS攻擊的癥狀

DDoS攻擊看起來像許多可以導(dǎo)致可用性問題的非惡意的東西——比如服務(wù)器或系統(tǒng)宕機(jī),來自合法用戶的合法請求太多,甚至是電纜被切斷。它通常需要流量分析來確定到底發(fā)生了什么。

DDoS攻擊時(shí)間表

這是一場永久改變?nèi)绾慰创芙^服務(wù)攻擊的攻擊事件:2000年初,加拿大高中生Michael Calce(又名MafiaBoy)對雅虎發(fā)動(dòng)攻擊!通過分布式拒絕服務(wù)(DDoS)攻擊,設(shè)法關(guān)閉了當(dāng)時(shí)領(lǐng)先的web引擎之一。在接下來的一周中,Calce瞄準(zhǔn)并成功破壞了亞馬遜,CNN和eBay等其他網(wǎng)站。

當(dāng)然,這不是第一次DDoS攻擊,但這一系列高度公開和成功的攻擊,將拒絕服務(wù)攻擊從新奇和小麻煩轉(zhuǎn)變?yōu)镃ISO和CIO心目中永遠(yuǎn)的強(qiáng)大業(yè)務(wù)破壞者。

從那時(shí)起,DDoS攻擊已經(jīng)成為一種非常常見的威脅,因?yàn)樗鼈兺ǔ1挥脕韺?shí)施報(bào)復(fù),進(jìn)行敲詐勒索,作為一種在線行動(dòng)主義的手段,甚至用于發(fā)動(dòng)網(wǎng)絡(luò)戰(zhàn)。

多年來,DDoS攻擊也變得更具威脅性。在20世紀(jì)90年代中期,一次攻擊可能包括每秒發(fā)送150個(gè)請求——這足以摧毀許多系統(tǒng)?,F(xiàn)在它們可以超過1000 Gbps,龐大的僵尸網(wǎng)絡(luò)規(guī)模在很大程度上也推動(dòng)了這一點(diǎn)。

2016年10月,互聯(lián)網(wǎng)基礎(chǔ)設(shè)施服務(wù)提供商Dyn DNS(現(xiàn)在的Oracle DYN)被數(shù)以千萬計(jì)的IP地址的DNS查詢浪潮所困擾。通過Mirai僵尸網(wǎng)絡(luò)執(zhí)行的這次攻擊據(jù)報(bào)道感染了超過10萬臺(tái)物聯(lián)網(wǎng)設(shè)備,包括IP攝像頭和打印機(jī)。在其巔峰時(shí)期,Mirai機(jī)器人數(shù)量達(dá)到了40萬臺(tái)。包括亞馬遜,Netflix,Reddit,Spotify,Tumblr和Twitter在內(nèi)的服務(wù)都收到干擾。

2018年初,一種新的DDoS技術(shù)開始出現(xiàn)。2月28日,版本控制托管服務(wù)GitHub遭到了大規(guī)模的拒絕服務(wù)攻擊,每秒1.35 TB的流量攻擊了這個(gè)熱門網(wǎng)站。雖然GitHub只是斷斷續(xù)續(xù)地下線,并在不到20分鐘的時(shí)間內(nèi)成功地?fù)敉肆斯?,但攻擊的?guī)模令人擔(dān)憂,因?yàn)樗^了Dyn攻擊,后者的峰值為每秒1.2 TB。

對發(fā)起攻擊的技術(shù)的分析顯示,在某些方面,它比其他攻擊更簡單。雖然Dyn攻擊是Mirai僵尸網(wǎng)絡(luò)的產(chǎn)物,它需要惡意軟件來感染數(shù)以千計(jì)的物聯(lián)網(wǎng)設(shè)備,但GitHub攻擊利用了運(yùn)行Memcached內(nèi)存緩存系統(tǒng)的服務(wù)器,該系統(tǒng)可以在響應(yīng)簡單請求時(shí)返回非常大的數(shù)據(jù)塊。

Memcached僅用于在內(nèi)部網(wǎng)絡(luò)上運(yùn)行的受保護(hù)服務(wù)器上,通常幾乎沒有安全機(jī)制來防止惡意攻擊者欺騙IP地址,并向毫無戒心的受害者發(fā)送大量數(shù)據(jù)。不幸的是,成千上萬的Memcached服務(wù)器正在開放的互聯(lián)網(wǎng)上,并且它們在DDoS攻擊中的使用率也出現(xiàn)了激增。說服務(wù)器被“劫持”是不公平的,因?yàn)樗麄儠?huì)在不問任何問題的情況下欣然發(fā)送數(shù)據(jù)包。

在GitHub攻擊幾天后,另一場基于memecached的DDoS攻擊以每秒1.7 TB的數(shù)據(jù)攻擊了一家美國服務(wù)提供商。

Mirai僵尸網(wǎng)絡(luò)的重要性在于,與大多數(shù)DDoS攻擊不同,它利用了易受攻擊的物聯(lián)網(wǎng)設(shè)備,而不是PC和服務(wù)器。根據(jù)BI Intelligence的說法,到2020年人們認(rèn)為將會(huì)有340億互聯(lián)網(wǎng)連接設(shè)備,而且大多數(shù)(240億)都是物聯(lián)網(wǎng)設(shè)備,這一點(diǎn)是特別可怕的。

不幸的是,Mirai不會(huì)是最后一個(gè)使用IOT的僵尸網(wǎng)絡(luò)。一項(xiàng)針對Akamai、Cloudflare、Flashpoint、谷歌、riskq和Cymru安全團(tuán)隊(duì)的調(diào)查,發(fā)現(xiàn)了一個(gè)規(guī)模類似的僵尸網(wǎng)絡(luò),名為WireX,由100個(gè)國家的10萬部受到攻擊的Android設(shè)備組成。針對內(nèi)容提供商和內(nèi)容交付網(wǎng)絡(luò)的一系列大型DDoS攻擊促使調(diào)查展開。

DDoS攻擊的今天

盡管DDoS攻擊的數(shù)量一直在下降,但它們?nèi)匀皇且粋€(gè)重大威脅??ò退够鶎?shí)驗(yàn)室(Kaspersky Labs)報(bào)告稱,由于“異常活躍的9月”,除了第三季度外,2018年DDoS攻擊的數(shù)量比前一年每季度都有所下降??偟膩碚f,DDoS活動(dòng)在2018年下降了13%。

卡巴斯基表示,最近發(fā)現(xiàn)的像Torii和DemonBot這樣能夠發(fā)起DDoS攻擊的僵尸網(wǎng)絡(luò)令人擔(dān)憂。Torii能夠接管一系列物聯(lián)網(wǎng)設(shè)備,被認(rèn)為比Mirai更持久、更危險(xiǎn)。DemonBot劫持Hadoop集群,這讓它獲得了更多的計(jì)算能力。

另一個(gè)令人擔(dān)憂的趨勢是,像0x-booter這樣新的DDoS啟動(dòng)平臺(tái)的可用性。DDoS攻擊利用了大約16000個(gè)感染了Bushido惡意軟件(Mirai變種)的物聯(lián)網(wǎng)設(shè)備。

卡巴斯基報(bào)告確實(shí)找到了減少DDoS攻擊量及其造成的損害的理由。它引用了全球法律執(zhí)行機(jī)構(gòu)在關(guān)閉DDoS運(yùn)營商方面的有效性,這可能是攻擊減少的一個(gè)原因。

DDoS攻擊工具

通常,DDoS攻擊者依賴于僵尸網(wǎng)絡(luò)——由受惡意軟件感染的系統(tǒng)集中控制的網(wǎng)絡(luò)集合。這些被感染的端點(diǎn)通常是計(jì)算機(jī)和服務(wù)器,但越來越多的是物聯(lián)網(wǎng)和移動(dòng)設(shè)備。攻擊者將通過識(shí)別他們發(fā)起網(wǎng)絡(luò)釣魚攻擊、惡意攻擊和其他大規(guī)模感染技術(shù)感染的脆弱系統(tǒng)來獲取這些系統(tǒng)。越來越多的攻擊者還會(huì)從構(gòu)建僵尸網(wǎng)絡(luò)的人那里租用這些網(wǎng)絡(luò)。

三種類型的DDoS攻擊

DDoS攻擊有三種主要類型——第一種是使用大量虛假流量來攔截網(wǎng)站或服務(wù)器等資源的攻擊,包括ICMP、UDP和欺騙數(shù)據(jù)包泛濫攻擊。另一類DDoS攻擊是使用數(shù)據(jù)包來攻擊網(wǎng)絡(luò)基礎(chǔ)設(shè)施和基礎(chǔ)設(shè)施管理工具。這些協(xié)議攻擊包括SYN flood和Smurf DDoS等。最后,一些DDoS攻擊以組織的應(yīng)用層為目標(biāo),通過向應(yīng)用程序大量發(fā)送惡意編寫的請求來執(zhí)行。三種類型的目標(biāo)是一樣的:讓在線資源變得遲鈍或完全沒有反應(yīng)。

DDoS攻擊是如何演變的

正如上面提到的,通過租用的僵尸網(wǎng)絡(luò)進(jìn)行這些攻擊變得越來越普遍,預(yù)計(jì)這種趨勢將繼續(xù)下去。

另一個(gè)趨勢是在攻擊中使用多個(gè)攻擊媒介,也稱為高級持久性拒絕服務(wù)APDoS。例如,APDoS攻擊可能涉及應(yīng)用層,例如對數(shù)據(jù)庫和應(yīng)用程序的攻擊以及直接在服務(wù)器上的攻擊。“這不僅僅是‘洪水泛濫’”二元防御合伙人成功執(zhí)行董事Chuck Mackey說道。

此外,Mackey解釋說,攻擊者通常不僅直接針對受害者,而且還針對他們所依賴的組織,如ISP和云提供商。“這些是廣泛的,影響大的攻擊,協(xié)調(diào)良好,”。

這也正在改變DDoS攻擊對組織的影響并擴(kuò)大其風(fēng)險(xiǎn)。Foley&Lardner律師事務(wù)所的網(wǎng)絡(luò)安全律師Mike Overly說:“企業(yè)不再僅僅關(guān)注自身的DDoS攻擊,而是攻擊那些企業(yè)所依賴的大量業(yè)務(wù)合作伙伴和供應(yīng)商?!?“安全領(lǐng)域最古老的諺語之一是:企業(yè)的安全程度取決于它最薄弱的環(huán)節(jié)。在今天的環(huán)境中(最近的違規(guī)行為證明),最薄弱的環(huán)節(jié)可能是并且經(jīng)常是第三方之一,“他說。

當(dāng)然,隨著犯罪分子完善他們的DDoS攻擊,技術(shù)和戰(zhàn)術(shù)將不會(huì)停滯不前。正如JASK安全研究主管Rod Soto解釋的那樣,新的物聯(lián)網(wǎng)設(shè)備的增加,機(jī)器學(xué)習(xí)人工智能的興起都將在改變這些攻擊中發(fā)揮作用?!肮粽咦罱K也會(huì)將這些技術(shù)集成到攻擊中,使得防御者更難以趕上DDoS攻擊,特別是那些無法通過簡單的ACL或簽名阻止的攻擊。DDoS防御技術(shù)也必須朝著這個(gè)方向發(fā)展,“。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    179

    瀏覽量

    24011
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3450

    瀏覽量

    62975
  • DDoS攻擊
    +關(guān)注

    關(guān)注

    2

    文章

    73

    瀏覽量

    6159
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊特征,同時(shí)隨著技術(shù)發(fā)展,未來可能出現(xiàn)更復(fù)雜的量子加密逃逸手法。 攻擊逃逸帶來的核心風(fēng)險(xiǎn) 防御體系實(shí)質(zhì)性失效:防火墻、IDS/IPS、WAF等安全設(shè)備在毫無告警的情況下被穿透,從其核心的“安全
    發(fā)表于 11-17 16:17

    高防服務(wù)器對CC攻擊的防御原理是什么?

    CC攻擊本質(zhì)上是一種“慢刀子割肉”的應(yīng)用層DDoS攻擊。它不像傳統(tǒng)DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實(shí)用戶,持續(xù)向服務(wù)器發(fā)送“看似合法”的請求,目的是耗盡服務(wù)器的CPU
    的頭像 發(fā)表于 10-16 09:29 ?317次閱讀

    服務(wù)器DDoS防御硬件故障最有效的解決辦法

    針對服務(wù)器 DDoS 防御硬件故障,可采取多維度解決策略。一是構(gòu)建硬件冗余,采用主備設(shè)備自動(dòng)切換,關(guān)鍵組件配備 N+1 冗余;二是分布式部署,跨地域布局防御節(jié)點(diǎn),通過智能 DNS 分流;三是完善
    的頭像 發(fā)表于 09-24 11:06 ?323次閱讀

    Ansible Playbook自動(dòng)化部署Nginx集群指南

    面對日益猖獗的DDoS攻擊,手動(dòng)部署防護(hù)已經(jīng)out了!今天教你用Ansible一鍵部署具備DDoS防御能力的Nginx集群,讓攻擊者哭著回家!
    的頭像 發(fā)表于 08-06 17:54 ?646次閱讀

    華為網(wǎng)絡(luò)安全AntiDDoS穩(wěn)居中國區(qū)市場份額第一

    近日,全球領(lǐng)先的IT市場研究和咨詢公司IDC發(fā)布《中國AI賦能的抗DDoS硬件市場份額,2024:增速放緩,大模型或?qū)⒊蔀槭袌鲈鲩L新動(dòng)力》(Doc#CHC52346125,2025年5月)。報(bào)告顯示
    的頭像 發(fā)表于 07-25 10:43 ?1028次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP
    的頭像 發(fā)表于 06-12 17:33 ?740次閱讀

    高防服務(wù)器哪里好

    在當(dāng)今數(shù)字化環(huán)境中,DDoS攻擊已成為企業(yè)網(wǎng)站癱瘓、數(shù)據(jù)泄露的首要威脅。高防服務(wù)器憑借T級流量清洗能力、智能攻擊識(shí)別系統(tǒng)和冗余網(wǎng)絡(luò)架構(gòu),成為眾多企業(yè)的“數(shù)字防彈衣”。高防服務(wù)器不僅過濾惡意流量,更能確保合法訪問暢通無阻。
    的頭像 發(fā)表于 06-10 10:32 ?936次閱讀

    華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢分析報(bào)告

    在智能化轉(zhuǎn)型的浪潮中,企業(yè)對網(wǎng)絡(luò)的依賴程度與日俱增。與此同時(shí),DDoS攻擊以其迅猛的增長態(tài)勢、復(fù)雜的攻擊手法,成為2024年突出的網(wǎng)絡(luò)安全威脅。
    的頭像 發(fā)表于 04-10 09:59 ?773次閱讀

    華納云如何為電商大促場景扛住Tb級攻擊不宕機(jī)?

    容量的SCDN服務(wù):確保SCDN服務(wù)具有足夠的帶寬容量來吸收和處理大規(guī)模的DDoS攻擊,從而保護(hù)源站不受影響。 啟用高級安全防護(hù)功能:如DDoS攻擊防護(hù)、CC
    的頭像 發(fā)表于 03-25 15:14 ?583次閱讀

    香港高防服務(wù)器選擇建議

    香港高防服務(wù)器是指位于香港數(shù)據(jù)中心,具備強(qiáng)大抗DDoS(分布式拒絕服務(wù))攻擊防護(hù)能力的服務(wù)器。主機(jī)推薦小編為您整理發(fā)布香港高防服務(wù)器選擇建議。
    的頭像 發(fā)表于 03-05 17:02 ?787次閱讀

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業(yè)如何筑起網(wǎng)絡(luò)安全防線?

    限制+86手機(jī)號以外的注冊方式,以保障服務(wù)穩(wěn)定。這一事件再次提醒我們: 網(wǎng)絡(luò)安全已成為企業(yè)生存和發(fā)展的生命線 。 在數(shù)字化時(shí)代,網(wǎng)絡(luò)攻擊的規(guī)模和復(fù)雜性日益增加,尤其是DDoS攻擊,已成
    的頭像 發(fā)表于 02-07 14:39 ?616次閱讀
    DeepSeek?遭受?<b class='flag-5'>DDoS</b>?<b class='flag-5'>攻擊</b>敲響警鐘,企業(yè)如何筑起網(wǎng)絡(luò)安全防線?

    華為通過BSI全球首批漏洞管理體系認(rèn)證

    卓越的漏洞管理及實(shí)踐獲得BSI全球首批漏洞管理體系認(rèn)證,BSI漏洞管理體系認(rèn)證證書覆蓋華為產(chǎn)品范圍包括防火墻、入侵防御系統(tǒng)、DDoS 攻擊防御、安全態(tài)勢感知和系統(tǒng)APT防御。
    的頭像 發(fā)表于 01-16 11:15 ?1021次閱讀
    華為通過BSI全球首批漏洞管理體系認(rèn)證

    網(wǎng)絡(luò)流量監(jiān)控與網(wǎng)關(guān)優(yōu)化

    網(wǎng)絡(luò)流量監(jiān)控可以幫助識(shí)別異常流量模式,這些模式可能是網(wǎng)絡(luò)攻擊的跡象,如分布式拒絕服務(wù)(DDoS攻擊或數(shù)據(jù)泄露。 2. 性能監(jiān)控 通過監(jiān)控網(wǎng)絡(luò)流量,可以評估網(wǎng)絡(luò)的性能,識(shí)別瓶頸,并采取措施優(yōu)化網(wǎng)絡(luò)速度和響應(yīng)時(shí)間。 3. 合規(guī)性
    的頭像 發(fā)表于 01-02 16:14 ?1009次閱讀

    高防服務(wù)器壓力測試步驟

    評估高防服務(wù)器的實(shí)際防護(hù)值,即進(jìn)行壓力測試或DDoS攻擊模擬,可以通過以下步驟進(jìn)行: 了解防御類型:首先,需要了解高防服務(wù)器是提供單機(jī)防御還是集群防御。單機(jī)防御是指為單一服務(wù)器提供足量
    的頭像 發(fā)表于 12-23 15:15 ?867次閱讀

    華納云高防服務(wù)器限時(shí)3折起,DDoS智能防護(hù)方案無限防御

    高防服務(wù)器區(qū)別于一般的物理服務(wù)器,它自帶防御能力,通過技術(shù)手段可以抵御高強(qiáng)度的網(wǎng)絡(luò)流量攻擊,尤其是在面對DDoS/CC攻擊時(shí),高防服務(wù)器針對性的設(shè)計(jì)使其能夠快速響應(yīng)并有效應(yīng)對,從而保持源站的安全可靠
    的頭像 發(fā)表于 12-10 15:08 ?733次閱讀