Arbor Networks调查DDoS攻击的动机和规模

DOIT 发表于:13年07月26日 10:24 [综述] DOIT.com.cn

  • 分享:
[导读]正如预期的那样,意识形态黑客主义又被视为最常见的DDoS攻击的动机,列为榜首。在Arbor Networks第八次全球基础设施安全报告中,2011年和2012年最大的攻击是60Gbps,发现终端用户是最常见的最大攻击的目标。

正如预期的那样,意识形态黑客主义又被视为最常见的DDoS攻击的动机,列为榜首。在Arbor Networks第八次全球基础设施安全报告中,2011年和2012年最大的攻击是60Gbps,发现终端用户是最常见的最大攻击的目标。
 
    谈及DDoS攻击的常见动机,Arbor的受访者认为,意识形态黑客主义这一动机保持了头号位置,接下来是在线游戏和恐怖主义。有一个事实需要考虑到,以上三种动机都包含情感方面的因素,这使得它们非常捉摸不定。现在,个人之间、个人和公司之间的观念分歧已经成为DDoS攻击的主要的根本原因。还应该注意的是,尽管媒体报道此类攻击时倾向于谈及意识形态动机,但许多其他动机促成的攻击也在发生。正如调查结果所显示的,大约15%的受访者看到了普遍或非常普遍的攻击动机是:勒索、组织间的竞争或窃取数据。
 
    DDoS攻击背后最常见的动机


 
    ATLAS监视的攻击尺度
 
    ATLAS系统从世界各地270家网络运营商那里收集了数据来做统计。这些统计数据包括由参与的运营商监测到的DDoS攻击的细节,这些信息是匿名的。
 
    该数据集接下来会被ASERT团队整理和分析,使用该数据集,Arbor能够推导出网络中每小时、每天和每月最高的攻击尺度。2011年和2012年,受访者追踪到的最大攻击达到60Gbps,低于2010年的100Gbps;然而,ATLAS依然追踪到100Gbps的攻击。2011年,平均攻击尺度继续上升。现在,平均攻击尺度一直逐月超过1Gbps。这与普遍的1 Gbps(甚至更低)互联网连通率是相关的,现在,这些链接的平均攻击能力已经达到饱和。
 
    ATLAS监测到的每月的峰值攻击尺度(2009年1月至今)



    ATLAS监测到的每月的平均攻击尺度(2009年1月至今)


 
    在调查期间,受访者报告的最大攻击是60Gbps(下图)。该攻击针对受访运营商的DNS设施,以此来影响它服务的特定客户。最大攻击尺度与2011年报告的相同(60Gbps),比2010年的最大攻击尺度100 Gbps有所减少。不论调查结果如何,更大尺度的攻击仍在发生,但大约为100Gbps的最大攻击尺度已经达到高峰。这是一个非常大体积的流量,比一些互联网运营商拥有的带宽更宽,更何况他们的客户了。这也意味着,攻击者的威胁方法会更高级、更复杂。
 
   报告的最大DDoS攻击的尺度(Gbps)


 
    以下是受访者关于“监测到的最大攻击”的阐述包括:
 
• “5 Gbps攻击持续时间约4小时。UDPFlood源自目标资源的随机端口。”
 
• “试图覆盖DDoS网络渗透。网站为7.3 Gbps,之后是网络分析仪,然后再回到网站上。下面是一组网页妥协攻击。”
 
• “TCP/80 SYN Flood是针对中国在线游戏(非赌博)网站的攻击,它是我们客户的一个DDoS防护功能,且动机不明。每隔几天就会频繁地掀起波浪式的攻击,其中最大可达到28.3 Mpps。”
 
• “DDoS攻击,针对在线游戏服务器的UDP Flood。”
 
• “UDP反射放大攻击,主要是端口53和520与一些SYN和ICMP反向散射的混合。涉嫌的攻击动机是在网络论坛上对我们的客户进行报复性的攻击(攻击目标是网站代理)。”
 
• “UDP端口22小字节数据包的速率很高,不到10分钟就会蔓延到防火墙,据称,它能够处理更高的pps速率。”

[责任编辑:李洪亮]
李洪亮
7月23日,NETGEAR公司举行全国巡展活动,在北京清华紫光国际会议中心正式拉开序幕。此次全国巡展活动将在北京、上海、南京、杭州、广州、重庆、济南等16个城市展开。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.