2021年上半年DDoS攻击威胁报告

VSole2021-09-17 00:00:00
受疫情影响,日常工作生活和休闲娱乐等活动从线下更多的转移到线上,也间接促进了如在线办公、在线游戏等业务的发展。同时游戏DDoS攻击黑产团伙已经从2017年底的重创中恢复,DDoS攻击连续4年呈高速增长态势
网络带宽持续增长,新的攻击资源不断被黑客团伙挖掘出来,100G以上的大流量攻击次数大幅增长,且增长幅度高于整体攻击次数的增长幅度。特别是TCP反射的攻击手法更是会伴随非常大的包速率,能取得更好的攻击效果,大流量 TCP反射攻击成为防守方面临的严峻挑战。

ddostcp
本作品采用《CC 协议》,转载必须注明作者和本文链接
在现实世界中,DDoS攻击的发展趋势是和攻击目的和商业活动结合,一般用来帮助攻击竞争对手或者勒索被攻击对象,这导致DDoS攻击发生的频度越来越高,攻击的流量越来越大,流量高达100Gbps的攻击已经非常常见。另外,随着技术的不断演进以及网上免费的可用DDoS工具增多,发起DDoS攻击的技术难度在降低,DDoS的攻击类型也在不断变化,慢速攻击和应用层DDoS攻击等也会提升识别和防护的难度。因此DDo
Linux的应用越来越普遍,且绝大多数嵌入式系统都使用的是Linux系统。但近期,黑客对Linux服务器进行DDoS攻击的次数飙升,受DDoS攻击影响的有70多个国家,其中77%的攻击都发生在中国,最容易受攻击的国家还有法国和荷兰。黑客主要是利用C&C 服务器来集中管理并执行DDoS攻击,Linux服务器便成了其主要的攻击目标。面对如此猖獗的黑客攻击,Linux服务器如何做好预防工作呢?部署
本报告由国家互联网应急中心与北京奇虎科技有限公司共同发布。2021年5月31日,CNCERT和360捕获到一个全新的使用自定义P2P协议的僵尸网络,其主要功能为DDoS。而ControlNode,则是管理节点,主要功能为向节点发送具体的指令,如DDoS攻击,开启扫描等。
容量耗尽型DDoS攻击越来越多,企业应更新换代过时DDoS防护系统,或部署基于云的主动防护方案。
据2020年上半年中国互联网网络安全监测数据分析报告显示,恶意程序控制服务器、拒绝服务攻击等网络攻击行为有增无减。时至今日,网络攻击已经成为影响网络信息安全、业务信息安全的主要因素之一。网络攻击是指利用网络存在的漏洞和安全缺陷对网络系统的软硬件及其系统数据进行攻击的行为。TCP三次握手由于TCP协议是面向连接的传输控制协议,因此DoS攻击的主要目的就是使用户主机或网络无法接收或处理外界请求。
有关人员发现了一种新型的DDoS攻击方式,即通过滥用中间件和审查基础设施,并利用TCP 发起 DoS放大攻击。
IP Spoofing也叫IP欺骗,其原理是攻击者机器A利用软件构造一个虚假不存在的IP地址,并以此不存在地址为源IP地址向受害者机器B发送SYN报文,请求建立TCP/IP连接。目标机器B接收到这个SYN报文后,会将收到的SYN报文中的源IP地址提取出来,并将此IP作为目的IP,回复一个ACK/SYN确认报文给B,并等待接收来自B的确认报文。
近日,安全网站Latest Hacking News根据DDoS攻击防护服务商Link11的统计数据,对当前DDoS攻击发展趋势进行了分析和预测。
VSole
网络安全专家