
最近,安全公司Akamai成功抵御了有史以来规模最大的一次分布式拒绝服务攻击。
此次攻击持续了30天之久,并且是在对一家企业发起的袭击中进行的。
根据网络安全和云服务商的统计,攻击发生在七月二十一日当天,也就是在十四小时内达到了峰值,即一分钟之内发送了6.596亿数据帧(Mpps)和每秒853.7千兆比特(Gbps)的数据流量。
对于全球范围内成千上万客户的IP地址进行的攻击在阿卡迈(Akamai)Prolexic平台上构成了迄今最大的一个事件,“阿卡迈”公司的产品管理副总裁Craig Sparling在其博客中说道。
Sparling没有披露目标公司的名称,但他表示这家企业是位于东欧的Akamai客户。在30天的时间内,该公司受到了75次来自多个方向的袭击,其中大部分是由用户数据报告协议UDP发起的,并占据了攻击次数排行榜上的巅峰位置。
使用的其他向量包括 UDP 碎片、ICMP 洪水、RESET 洪水、SYN 洪水、TCP 异常、TCP 碎片、PSH ACK 洪水、FIN 推送洪水和 PUSH 洪水。数据清理系统能够清除大部分不可靠的流量。
斯帕林在文章中表示,来源分散的流量显示,网络犯罪者正试图通过全球被感染设备构成的大规模僵尸网络实施此次活动。私家侦探,侦探公司,调查公司,查人找物,商务调查,出轨外遇调查,婚外情调查,私人调查,19209219596要彻底清理这样的大规模僵尸网络是相当困难的,因为没有一个单一的清除中心能够处理超过 100Gbps 的整体攻击流量。
Prolexic 平台拥 20 多个大规模清洗点,分别位于靠近 DDoS 攻击源头和受攻击者的地区,这些位置在遭遇网络攻击时自动为数据流进行路由,并由 Akamai 的 Anycast 网络调度中心对缓解控制予以响应,以阻止网络入侵。
DDoS 攻击旨在封锁目标的业务,使之无法继续工作。此类攻击干扰的是网络层的应用软件,包括 Web 服务器,在其接收到大量非法请求的情况下难以将其与合法请求区分开来。
"分布式拒绝服务攻击(DoS)的风险前所未有地大,Sparling写道。“过去几年中,组织面临着勒索攻击、新型威胁、国 家支持黑客活动以及安全领域的前所未见的技术变革。攻击者的行 为越来越顽固。”"
巴斯基公司在4月份发布了报告称,第四季度全球 DDoS 攻击增长了40%,并且有迹象表明这些活动开始集中到某些国家,并且数量在上升。这家网络安全公司所记录的持续扩大的局面是由于俄乌冲突引起。
Cloudflare在4月份成功抵御了一波创纪录的基于HTTPS的DDoS攻击,并且在今年2月,它再次用私家侦探,侦探公司,调查公司,查人找物,商务调查,出轨外遇调查,婚外情调查,私人调查,19209219596更大的破坏力打破了这个记录。这份报告指出,在第一季度内,DDoS攻击增加了64.5%,从而给云安全服务带来了新的挑战。
据 Cloudflare 研究人员称,在 4 月和 6 月期间,DDoS 攻击持续演变的两种主要特点在两次事件中得到了体现:攻击者使用了大量垃圾 HTTP 请求来淹没网站,以及虚拟机劫持扩大攻击规模的现象。此外,6 月份网络流量的来源显示,这次攻击并非通过劫持物联网设备或家庭网关实现,而是由云服务提供商负责,这意味着攻击者不得不将资源转移到云端以扩展其影响力,而不是简单的本地设备。
Cloudflare曾表示,6月时每秒有2,6百万次请求受到攻击的罪魁祸首是一个名为Mantis的僵尸网络,分析师称该僵尸网络是Meris僵尸网络的演化版本。这两次袭击皆由俄罗斯科技巨头Yandex所承受。
去年,微软已两次报告成功抵御了历史上最为严重的DdoS攻击,其中包括 2021年11月发生的攻击,那次攻击峰值达到了每秒传输3.47太字节,针对Azure服务造成了影响。
顶: 48555踩: 58452





评论专区