当前位置:主页>资 讯>安全动态>

DDoS攻击受访者:最大攻击目标是其客户

  企业和服务供应商网络安全和管理解决方案供应商Arbor Networks提供的ATLAS主动威胁分析系统,能够共享实时安全信息、交易信息和路由信息,发出众多的业务决策通报。ATLAS以Arbor Networks的服务提供商为基础, 从世界各地250个网络运营商收集数据,统计数据包括监测到的DDoS攻击受访者的细节。

  该数据集会被ASERT团队整理和分析。Arbor能够通过互联网推导出每小时、每天和每月最高的DDoS攻击尺度。在调查受访者时,跟踪到的最大的攻击是2010年的100 Gbps,到2011和2012年已经下降到60 Gbps。然而,ATLAS跟踪到的攻击水平在100 Gbps左右。跟踪到的平均攻击尺度在过去12个月中呈增长趋势。现在,每月平均的攻击值持续为1 Gbps。这与普遍的1 Gbps(甚至更低)互联网连通是相关的,现在这些链接的平均攻击能力已经达到饱和。

  在调查期间,受访者中报告的最大攻击是60 Gbps。该攻击旨在使用受访者运营商的DNS设施来影响被设施服务的特定客户。这与去年报告的最大攻击尺度相同(60 Gbps),比2010年的最大攻击尺度100 Gbps有所减少。尽管调查结果显示,较大尺度的攻击仍然会发生,但是最大攻击尺度大约是100 Gbps,已趋于稳定。这是一个非常大体积的流量,比一些互联网运营商拥有的带宽更宽,更何况他们的客户。同时这意味着,攻击者的威胁方法会更高级、更复杂。

  受访者关于“监测到的最大攻击”的意见包括:

  “约4小时的持续攻击为5 Gbps。UDP洪水源自目标资源的随机端口。”

  “试图覆盖DDoS网络渗透。网站为7.3 Gbps,之后是网络分析仪,然后再回到网站上。下面是一组网页妥协攻击。”

  “TCP/80 SYN洪水是针对中国在线游戏(非赌博)网站的攻击,它是我们客户的一个DDoS防护功能,且动机不明。每隔几天就会频繁地掀起波澜式的攻击,其中最大可达到28.3 Mpps。”

  “DDoS攻击,针对在线游戏服务器的UDP洪水。”

  “UDP反射/放大攻击,主要是端口53和520与一些SYN和ICMP反向散射的混合。涉嫌的攻击动机是在网络论坛上对我们的客户进行报复性的攻击(攻击目标是网站代理)。”

  “UDP端口22小字节数据包的速率很高,不到10分钟就会蔓延到防火墙,据称,它能够处理更高的pps速率。”

  与去年的结果是一致的,绝大多数受访者称最大的攻击目标是他们的客户。

  一般情况下,调查的受访者客户是最常见的攻击目标。服务基础设施(DNS服务器、电子邮件服务器、网站门户等)是第二个最常见的攻击目标。这表明攻击对象越来越集中到以运营商为基础设施的终端用户组织上。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部