2014年的DDOS攻击:更聪明,更大,更快,更强
分布式拒绝服务(DDOS)攻击正在快速发展,没有出现放缓。
DIPASPULA的研究团队一直在跟踪DDOS景观的趋势,并在今年的袭击中看到了快速飙升。
从根本上,有两种类型的攻击。第一次在网络层(层3和4)处的应用层(层7)和第二。在网络层,攻击通过压倒性的网络和服务器资源,导致停机时间和阻止对合法流量的响应来带来网站或SaaS应用程序。当然,应用层攻击当然是目标应用程序,使其特别令人担忧SaaS应用程序提供商。这些攻击模拟了合法的用户流量来绕过鞍骨抗DDOS解决方案并崩溃Web服务器。
在过去的一年中,我们的研究团队目睹了网络DDOS攻击量的快速增加。2014年,这一趋势正在持续,每三次攻击几乎超过20 Gbps。(这是一年前的峰值攻击量)。今天的一些网络攻击甚至超过100和200 Gbps。
今年尺寸增加的主要原因是使用大型SYN洪水和DNS放大等方法来产生非常高的交通量的新的DDOS策略。大量近期高调的攻击已经将相对较新的技术带入聚光灯:NTP扩增。上个月,首次,NTP放大实际上超过了大量的SYN洪水作为最普遍的网络DDOS攻击向量。
然而,就整体网络DDOS趋势而言,大的SYN洪水攻击仍然占主导地位,占所有攻击超过五个GBP的51.5%。