世界最大分布式拒绝服务(DDoS)攻击 已达500Gbps

简介:

该破纪录的DDoS攻击是由第三方报告的,目前,除了其规模,尚有其他方面有待分析。

之前欧美有记录在案的是英国少年塞思·诺兰-麦克唐纳(Seth Nolan-Mcdonagh)发起的攻击300Gbps。在他把反垃圾邮件服务SpamHaus踢下线之后就被逮捕并投入监狱。

国内则是中国的阿里云遭受的450G带宽的DDoS攻击。

Arbor年度报告(PDF:https://www.arbornetworks.com/images/documents/WISR2016_EN_Web.pdf)收集了截止去年11月全球范围内来自网络、主机和手机服务提供商的354例反馈。

报告中称:“本年度受访者反馈的最大型攻击是500Gbps,其他还有450Gbps、425Gbps和337Gbps的。这延续了高端DDoS攻击逐年愈加壮大的趋势。去年,20%的受访者报告称遭到50Gbps以上的攻击。今年,将近25%的受访者称他们遭到攻击的峰值已经超过了100Gbps。”

有5个受访者检测到200Gbps以上的攻击,另有其他大量受访者报告称遭受100Gbps的攻击。

针对云服务的攻击正在上升,比去年增加了1/3。

利用网络时间协议漏洞进行的反射和放大攻击依然流行。服务器需要持续接收针对攻击的补丁,也就让攻击者可以利用小小的查询获取大量响应并将之导引至他们选定的攻击目标上。

从报告中可以看出:技术只是事实真相的一部分,因为安全是人与人之间的角力,而正反双方都有技术娴熟旗鼓相当的对手。

DDoS攻击者不像前些年的黑客主义者和捣蛋分子,他们更多地受经济利益的驱动,对基础设施、应用和服务发动更复杂的多点同时攻击。

几乎所有的受访者都发现了应用层的DDoS攻击,大多数针对DNS服务而不是web服务器。今年这些DNS攻击引发客户掉线的覆盖面达到了1/3,去年则只有四分之一。

超过半数的受访者表示,DDoS攻击使他们的互联网连接数饱和,轻易击溃了公司大型内联防火墙。这些设备通常是DDoS攻击的第一受害者,而内联方式实际上增加了网络的延时。


本文转自d1net(转载)

相关文章
|
12天前
|
监控 负载均衡 Cloud Native
ZooKeeper分布式协调服务详解:面试经验与必备知识点解析
【4月更文挑战第9天】本文深入剖析ZooKeeper分布式协调服务原理,涵盖核心概念如Server、Client、ZNode、ACL、Watcher,以及ZAB协议在一致性、会话管理、Leader选举中的作用。讨论ZooKeeper数据模型、操作、会话管理、集群部署与管理、性能调优和监控。同时,文章探讨了ZooKeeper在分布式锁、队列、服务注册与发现等场景的应用,并在面试方面分析了与其它服务的区别、实战挑战及解决方案。附带Java客户端实现分布式锁的代码示例,助力提升面试表现。
30 2
|
2月前
|
监控 负载均衡 Dubbo
|
26天前
|
消息中间件 算法 Java
【亿级数据专题】「分布式服务框架」 盘点本年度我们探索服务的保障容量的三大关键方案实现
【亿级数据专题】「分布式服务框架」 盘点本年度我们探索服务的保障容量的三大关键方案实现
183 0
|
29天前
|
运维 安全 网络安全
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
34 0
|
13天前
|
存储 安全 应用服务中间件
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
24 0
|
1月前
|
消息中间件 SpringCloudAlibaba Java
【Springcloud Alibaba微服务分布式架构 | Spring Cloud】之学习笔记(八)Config服务配置+bus消息总线+stream消息驱动+Sleuth链路追踪
【Springcloud Alibaba微服务分布式架构 | Spring Cloud】之学习笔记(八)Config服务配置+bus消息总线+stream消息驱动+Sleuth链路追踪
782 0
|
1月前
|
Linux 网络安全 Windows
如何通过隐藏服务器真实IP来防御DDOS攻击
如何通过隐藏服务器真实IP来防御DDOS攻击
|
1月前
|
运维 安全 网络安全
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
35 0
|
2月前
|
Java Linux 测试技术
jmeter分布式服务搭建
jmeter分布式服务搭建
|
2月前
|
安全 应用服务中间件 网络安全
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
公元2024年2月24日18时许,笔者的个人网站突然遭遇不明身份者的DDOS攻击,且攻击流量已超过阿里云DDos基础防护的黑洞阈值,服务器的所有公网访问已被屏蔽,由于之前早已通过Nginx屏蔽了所有国外IP,在咨询了阿里云客服之后,阿里网安的老同事帮助分析日志并进行了溯源,客服建议笔者选择立刻报警处理! 我国《刑法》二百八十六条规定,违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下三年以上有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形