2020年二季度点块式DDoS攻击增长了570%
根据Nexusguard的最新报告,DDoS攻击者在2020年第二季度改变了攻击策略,点块式(Bit-and-piece) DDoS攻击与去年同期相比增加了570%。
Bit-and-piece DDoS攻击
在典型的DDoS攻击里,攻击者通常会锁定一个特定的目标IP地址,而Bit-and-piece DDoS和典型的DDoS攻击不同,攻击分布在同一前缀的多个IP地址上。由于Bit-and-piece是分散的流量,服务提供商可能监测不到大规模的Bit-and-piece式DDoS攻击。
攻击者者使用Bit-and-piece技术来发起各种放大攻击和精心设计的基于UDP的攻击,以向目标网络注入流量。
分析师发现攻击者使用小得多的攻击(超过51%的Bit-and-piece攻击小于30Mbps),迫使通信服务提供商(CSP)降低整个网络流量来缓解风险。这也给典型的基于阈值的检测带来了巨大的挑战,基于阈值的检测对于Bit-and-piece攻击的检测和缓解并不可靠。
资源和技术的改进将使僵尸网络变得更加复杂,提高弹性并逃避检测工作,从而获得对目标系统的命令和控制。攻击的发展意味着CSP需要在大量合法流量中检测和识别更小、更复杂的攻击流量模式。
推荐使用基于深度学习的预测模型
分析师建议服务提供商改用基于深度学习的预测模型,以便在攻击造成损失之前快速识别并缓解。
“远程办公和学习的增加意味着不间断的在线服务比以往任何时候都更加重要。”Nexusguard首席技术官Juniman指出:
“网络攻击者已经改写了他们的攻击剧本,并精心优化了资源,以便他们可以实施更持久的攻击。如果公司希望获得对抗这些高级威胁所需的复杂性,就必须寻求深度学习的帮助。”
过去,攻击者使用单个攻击向量的点块式攻击,为了将攻击范围扩大到更广泛的范围,一个新的趋势是采取多种攻击手段,旨在增加服务商检测和区分恶意流量和合法流量的难度。
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
多地2G关停,洗牌之下,NB-IoT与Cat.1如何抓住机遇
又是一年开学季,全国大中小学都纷纷开学了。近日,一则关于小学生在学校时遇到的"蹊跷"事件的新闻引人注意: 家住长沙市芙蓉区的一年级小学生小小(化名),在学校时想用自己佩戴的某型号小天才手表联系父母时,发现已经无法拨出电话,一直显示没有信号。 据悉,这款手表的出厂时间是在 2018 年 4 月份,距今也就两年多点的时间,手表在今年暑假的时候使用正常,只是近期才突然出现了没有信号的情况。 那么,好好的小天才手表怎么就不能用了? 经过一番排查,最后发现是这台小天才手表是一款 GSM 终端,使用的是 2G 网络进行拨打电话,而手表中插着的 SIM 卡是她妈妈使用的联通卡副卡。小天才的客服表示如今该地区联通已经关停了 2G 网络,所以该手表已经无法拨打电话。 中国联通清网计划由来已久,2G网络清退进行中 其实,早在2018年,联通就已经着手推进2G网络的关闭,预计到2020年之前,要把全部的2G网络关闭。 自2018年以来,从各地区的中国联通分公司陆续发布相关公告,到现在越来越多的地区的用户终端出现没有2G网络的信号的情况,这意味着2G网络已经从规划退网阶段进入到实实在在退网的阶段。 根据网络上...
- 下一篇
印度滑向网络犯罪大国
印度的渗透测试人才和漏洞猎人正在急速崛起,已经超越了美国和巴基斯坦,印度正在成为网络空间超级大国。根据Insight的报告,2022年印度网络安全市场规模有望达到30亿美元,增长速度是全球平均水平的150%。但与此同时,最新的报告显示,紧张的地缘政治和新冠疫情正在加速推动印度滑向“网络犯罪大国”的深渊。 从IT大国到黑客大国 威胁情报公司IntSights的一份新报告显示,印度“生产”技术人才的速度远超过其国内市场的消化能力,许多年轻的印度人正在转向互联网的黑暗面以增加收入。 报告指出,由于疫情导致失业率飙升,大量年轻、精通技术的印度人在国内技术领域工作机会减少,这使他们面临被网络犯罪活动吸引的更大风险。 虽然班加罗尔因其快速的经济增长和技术普及率而被称为“印度的硅谷”,但整个南亚国家的失业率仍然很高,即使是熟练工人也是如此。工作机会的增长跟不上新的技术熟练工人的数量,许多人正在将黑客作为创收手段。 报告指出:“这为受过训练的计算机程序员敞开了大门,转而通过网络犯罪来赚钱。” 报告认为,印度正在掀起网络攻击和网络犯罪高潮,原因主要有以下四点: 印度与其邻国之间的地缘政治紧张局势加剧,引...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- 2048小游戏-低调大师作品
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2全家桶,快速入门学习开发网站教程