第三季度DDoS 攻击主要以欧洲为中心

简介:

基于卡巴斯基DDoS情报*收集到的数据,卡巴斯基实验室发布了2016年第三季度僵尸网络辅助的DDoS攻击报告。位于西欧的攻击服务器活跃程度有所增加,该区域的网络资源遭受攻击的数量也相应增加。源自加密流量的复杂的DDoS攻击数量同样有所增长。

报告所涉及的期限内,有67个国家的网络资源遭受僵尸网络辅助的DDoS攻击。针对日本、美国和俄罗斯的网络资源的攻击数量明显增加,而针对中国和韩国的攻击数量显著减少。本季度,西欧有三个国家入选遭受僵尸网络DDoS攻击最严重的十大国家之列,分别为意大利、法国和德国,这是今年西欧国家首次登上这一排行榜。这些统计数据同西欧地区活动的命令和控制服务器的数量增长相对应,尤其是英国、法国和荷兰。

尽管中国地区遭受攻击的总量有所减少,但是遭受攻击最多的资源为中文资源。其中数量最多的一次攻击(19次)是针对一个常用的中文搜索引擎。第三季度,遭受攻击时间最长(184个小时)的为一家中国供应商。另外,第三季度DDoS攻击最活跃的一天为8月3日。在这一天,我们记录到的僵尸网络攻击有1,746起,其中很多攻击都是针对一家位于美国的服务提供商的服务器。

另外值得注意的是,2016年第三季度,SYN-DDoS攻击数量继续增长,占全部检测到的攻击总量的81%,而TCP-DDoS和ICMP-DDoS攻击的数量继续下降。基于Linux的DDoS僵尸设备比例同样增多,达到79%,创去年的最高纪录。原因是基于Linux的IoT设备更多地被用于DDoS攻击,而Mirai僵尸网络泄露后,这一比例将可能继续攀升。

卡巴斯基实验室的专家还发现利用加密传输数据进行的“智能”攻击数量增加。典型的攻击通过加密连接向网站“负载较重”的部分(例如搜索表格)发送数量较少的查询信息。由于隐藏在加密流量中,并且流量较低,所以这类攻击很难被一些专门的保护解决方案过滤出来。

卡巴斯基DDoS保护总监Kirill Ilganaev评论:“这种攻击手段越来越常见,因为对网络罪犯来说,放大攻击正在变得越来越复杂并且越来越低效:包含漏洞的服务器数量正在减少,而且安全解决方案可以很容易地识别和过滤掉大多数放大攻击。其次,互联网正在稳步从经典的HTTP连接迁移到用户和网络资源的加密互动。这意味着基于加密的攻击数量将只会增长,开发者需要立刻开始修改自己的反DDoS保护手段,而网络资源所有者也需要采取可靠的保护手段,选择一款高效的安全解决方案”。

卡巴斯基DDoS保护解决方案整合了卡巴斯基实验室在对抗网络威胁方面的全面技术以及公司独特的自主研发能力。该解决方案能够抵御所有类型的DDoS攻击,不管其复杂程度、强度或持续时间如何。

*DDoS情报系统(卡巴斯基DDoS保护解决方案的一部分)被设计用来拦截和分析命令和控制服务器(C&C)向僵尸计算机所发送的命令,并且无需等待用户设备被感染或网络罪犯的命令被执行后才能够收集数据。需要注意的是,DDoS情报统计数据仅限于卡巴斯基实验室已经检测和分析过的僵尸网络。
本文转自d1net(转载)

目录
相关文章
|
23天前
|
运维 安全 网络安全
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
28 0
|
2月前
|
存储 人工智能 安全
DDoS攻击激增,分享高效可靠的DDoS防御方案
DDoS攻击激增,分享高效可靠的DDoS防御方案
52 0
|
7天前
|
存储 安全 应用服务中间件
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
20 0
|
1月前
|
Linux 网络安全 Windows
如何通过隐藏服务器真实IP来防御DDOS攻击
如何通过隐藏服务器真实IP来防御DDOS攻击
|
1月前
|
运维 安全 网络安全
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
33 0
|
6月前
|
缓存 监控 安全
Django防止DDOS攻击的措施
Django防止DDOS攻击的措施
|
2月前
|
安全 应用服务中间件 网络安全
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
公元2024年2月24日18时许,笔者的个人网站突然遭遇不明身份者的DDOS攻击,且攻击流量已超过阿里云DDos基础防护的黑洞阈值,服务器的所有公网访问已被屏蔽,由于之前早已通过Nginx屏蔽了所有国外IP,在咨询了阿里云客服之后,阿里网安的老同事帮助分析日志并进行了溯源,客服建议笔者选择立刻报警处理! 我国《刑法》二百八十六条规定,违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下三年以上有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
|
4月前
|
监控 安全 网络安全
深度解析:DDoS攻击与先进防御策略
DDoS 介绍 DDoS(分布式拒绝服务)攻击是一种恶意网络活动,旨在通过同时向目标系统发送大量请求或流量,使其无法正常运行或提供服务。攻击者通常利用网络上的多个计算机和设备,形成一个"僵尸网络"或"僵尸军团",并协调这些设备以集中地向目标发动攻击。 DDoS 攻击理论 目标系统(Target System):DDoS攻击的目标是一个网络服务、网站、服务器或应用程序,攻击旨在使其无法正常运行,从而造成服务中断。 攻击者(Attackers):攻击者是发起DDoS攻击的个人、组织或恶意软件的开发者。他们试图通过制造大量的流量来超过目标系统的处理能力。
105 0
|
4月前
|
云安全 负载均衡 监控
遇到攻击怎么办,有什么办法解决网络层和应用层的DDoS攻击
解决网络层和应用层的DDoS攻击,应对网络安全的挑战,保护数字化信息时代的网络安全提供有效的安全解决方案。
|
5月前
|
云安全 负载均衡 安全
掌握抗DDoS攻击,守护网络服务无懈可击!
抗DDoS攻击是一种防御措施,旨在保护网络服务免受分布式拒绝服务(DDoS)攻击的影响。DDoS攻击是一种常见的网络攻击,通过发送大量无用的请求来耗尽网络资源,从而使得合法用户无法访问受攻击的网络服务。
57 0