DDoS新形态下的攻击模式,有效的防御是高防服务器的一大优势

数字织梦
• 阅读 656

研究人员说,分布式拒绝服务(DDoS)攻击的数量在2020年第二季度激增。

根据最新的 DDoS 季度攻击报告,与去年第二季度相比,DDoS 事件的频率增加了三倍(增长了 217%),并且比去年第一季度的 DDoS 攻击次数增加了 30%。

DDoS 的典型年度趋势是,在年初企业旺季,攻击会激增:而他们往往在春末夏末脱落。卡巴斯基的研究人员指出,与2019年第一季度相比,2019年第二季度的攻击次数下降了39%:2018年也出现了类似的趋势。

简单地说,与往常相比,参加个人和工作相关活动的人数更多,因此成为各种网络犯罪的诱人目标——DDoS也不例外。

研究报告中表示:"卡巴斯基专家认为,恶意活动的增加可归因于疫情的影响,因为网络罪犯及其目标都不得不重新考虑他们的夏季计划。大流行和随后的社会疏远限制极大地改变了人们的生活,许多人要么以'逗留'方式休假,要么取消了原定的假期。夏季计划的这一变化产生了意想不到的后果,比如 DDoS 攻击次数的增加。

平均每天的攻击次数也有所增加:本季度(4月9日),每天发生的攻击次数最多,接近300起:而在第一季度,记录是242次攻击。

教育和政府机构在第二季度成为最频繁的目标:然而,从6月下半月开始,教育部门的攻击急剧下降,这可以归因于暑假的开始。

受攻击最多的地区是中国大陆(65.12%)、美国(20.28%)和香港(6.08%)。与第一季度相比,罗马尼亚跌出了前十名,排名第17位,而英国则从第18位上升到第10位。

在目标数量和攻击次数方面,前三名也名列前茅:中国大陆占66.02%:美国占19.32%:和香港(6.34%)。

在其他有趣的数据点中,该公司发现DDoS僵尸网络活动在周三和周四有所增加,周六有所减少。大多数攻击只持续了大约20分钟。持续时间最长的攻击持续了几天(215、214 和 210 小时是最高),是第一季度持续时间最长的攻击(约 19 天)的一半以上。

SYN 洪水仍然是 DDoS 攻击的主要工具(94.7%),而 ICMP 攻击占 4.9% - 其他类型的 DDoS 攻击很少见。然而,卡巴斯基指出,上个季度发现了两种新的DDoS放大方法。

一个是利用 DNS 授权过程中的 DNS 服务器漏洞。

漏洞利用计划被称为NXNS攻击,根据报告。黑客向合法递归的 DNS 服务器发送请求,请求发送到其恶意 DNS 服务器的权威区域内的多个子域。作为响应,恶意服务器将请求委托给目标域内的大量假 NS 服务器,但没有指定其 IP 地址。因此,合法的 DNS 服务器会查询所有建议的子域,这导致流量增长 1620 倍。这个问题在最新版本的 DNS 服务器软件中进行了修补。

另一种放大方法称为 RangeAmp,可利用 HTTP 范围请求,允许将文件分部分下载。恶意范围请求可将内容交付网络 (CDN) 上的流量负载增加 724 到 43,330 倍。

随着疫情的继续,网络犯罪的上升仍在继续。7月下旬,研究结果显示,勒索软件攻击呈上升之高,尤其是在美国,其攻击数量同比增加了一倍多(增长了109%)。与此同时,针对物联网设备的恶意软件已增至2020万件,比去年同期增长50%,因为网络罪犯的目标是大量在家工作的员工涌入。

点赞
收藏
评论区
推荐文章
美味蟹黄堡 美味蟹黄堡
2年前
DDOS怎么防?
什么是Dos和DdoS呢?DoS是一种利用单台计算机的攻击方式。而DdoS(DistributedDenialofService,分布式拒绝服务)是一种基于DoS的特殊形式的拒绝服务攻击,是一种分布、协作的大规模攻击方式,主要瞄准比较大的站点,比如一些商业公司、搜索引擎和政府部门的站点。DdoS攻击是利用一批受控制的机器向一台机器发起攻击,这样来势迅猛
高防加速CDN 高防加速CDN
2年前
为什么游戏行业容易遭受DDoS攻击?
在腾讯安全发布的一份报告中,其表明游戏行业仍是DDoS的首要攻击目标。数据指出,2019年上半年遭受DDoS攻击的行业中,游戏行业占到42%,在游戏行业的细分占比中,手游占比高达45%。报告还指出,2019年上半年DDoS攻击呈现次数多、强度高、手法新、来
人间小土豆 人间小土豆
3年前
我的网站被ddos攻击了怎么办?
像题主这样的情况,可以先等攻击的情况缓解了以后,再去优化并且建立自己网站的防御系统。不管是什么网站,遭受到一次DDoS攻击产生的后果还是很严重的。而且基本上每过一段时间,新闻就会报道某大型网站遭到DDoS攻击,导致网站瘫痪,无法正常访问的内容。可见DDoS攻击危害之大。今天队长就带大家看看DDoS攻击时我们应该怎么办?怎么做好防御工作?在这之前我们先系统地了
Stella981 Stella981
3年前
Linux应急响应(四):盖茨木马
0x00前言Linux盖茨木马是一类有着丰富历史,隐藏手法巧妙,网络攻击行为显著的DDoS木马,主要恶意特点是具备了后门程序,DDoS攻击的能力,并且会替换常用的系统文件进行伪装。木马得名于其在变量函数的命名中,大量使用Gates这个单词。分析和清除盖茨木马的过程,可以发现有很多值得去学习和借鉴的地方。0x01应急场景
Stella981 Stella981
3年前
DDos攻击
DDos简介DDos是分布式拒绝服务攻击,简单的说就是用和科技树控制不计其数的电脑或者服务器,为一个或者多个网站(服务器)发送连接请求,由于这样的垃圾请求太多,导致正常的请求进不来,造成网站或者服务器崩溃。比较猛的DDos共计,请求的数据可以达到每秒钟10GB。DDos攻击记录12月2021日间,部署在阿里云上的知名游戏公司,遭
Wesley13 Wesley13
3年前
DDoS的攻击方法
DDoS攻击DDoS攻击的方法攻击网络带宽资源我们可以采用对目标的网络带宽资源进行攻击,目的就是浪费对方有限的网络带宽资源,使得目标服务出现网络滞缓直至网络带宽资源匮乏,无法访问或访问速度慢。直接攻击直接攻击,使用大量的受控主机直接向被攻击目标发送大量的网络数据包,占用目标的网络
专注IP定位 专注IP定位
3年前
网络安全—如何从IP源地址角度,预防DDoS攻击?
从1966年分布式拒绝服务(DDoS)攻击诞生至今,便一直困扰着网络安全,尤其是随着新技术的不断催生,导致DDoS攻击结合新技术演变出多种类型。DDoS攻击作为黑灰产的手段之一,使许多企业与国家蒙受巨大损失。爱沙尼亚网络战2007年4月,爱沙尼亚遭受了大规模DDoS攻击,黑客目标包括国会、政府部门、银行以至媒体的网站,其攻击规模广泛而且深纵,这次袭击是
Wesley13 Wesley13
3年前
DDOS 攻击的防范教程
一个多月前,我的个人网站遭受DDOS攻击,下线了50多个小时。这篇文章就来谈谈,如何应对这种攻击。需要说明的是,我对DDOS并不精通,从没想过自己会成为攻击目标。攻击发生以后,很多素昧平生的朋友提供了各种帮助和建议,让我学到了很多东西。这里记录的就是对我最有帮助的一些解决方案。!(https://oscimg.oschina.net/os
Wesley13 Wesley13
3年前
DDOS常见攻击类型和防御措施
DDOS攻击类型:SYNFlood攻击ACKFlood攻击UDPFlood攻击ICMPFlood攻击ConnectionFlood攻击HTTPGet攻击UDPDNSQueryFlo
Goooood狗帝 Goooood狗帝
1年前
DDoS 攻击解析和保护商业应用程序的防护技术
在当今的数字时代,分布式拒绝服务(DDoS)攻击已然成了显著的威胁,瞄准着全球的商企业。这些攻击通过超载网络带宽和应用程序资源,构成了严重的风险。在本文中,我们将探讨DDoS攻击对商企业的影响、防护指南以及有效的缓解策略。
什么是DDoS攻击?
本文分享自天翼云开发者社区《》,作者:罗文攻击原理分布式拒绝服务(DistributedDenialofService,简称DDoS)是指攻击者通过控制数百台甚至数万台机器,利用恶意程序同时对一个或多个目标发起攻击,使目标的网络出口链路堵塞或机器负载变高,