Akamai最新网络安全报告:DDoS攻击同比增125%

简介:

Akamai最新互联网安全状态报告显示,互联网和网络攻击的数量、严重程度和持续时间都在增加。

互联网受到的攻击规模前所未有。内容分发网络(CDN)公司Akamai日前发布2016年第1季度互联网安全状态报告。报告称分布式拒绝服务(DDoS)攻击同比增加125%。

 Akamai最新网络安全报告:DDoS攻击同比增125%

大型DDoS攻击的发生更频繁。(图片来源:Akamai)

不过先别急,还有更多料。平均攻击时长增加了35%。2015年第1季度的平均攻击持续时间为差不多15小时。现在的平均攻击持续时间为16小时多一点点。

更有甚者,现在的每秒100千兆比特(每秒千兆:Gbps)真正大规模DDoS攻击比过去也更常见。2016年第1季度有 19个这种攻击,而2015年第1季度只有8个。增长为137.5%。

最后一条其实比表面上更糟。2016年的头三个月至有19个100Gbps攻击。而在2015年代的最后一个季度里只有5个。

在2016年第1季度里,Akamai检测到4523次 DDoS攻击。与上季度的3693攻击比大幅增长。该增长主要源自所谓的客户重复攻击,并非来自网络骗子对更多目标的攻击。

在2015年的第1季度里,针对目标客户的平均攻击次数为15。而2016年第1季度的平均攻击次数已增长到29。

过去,攻击者见到一个网站或网络采取了保护措施后就会移师他处。现在,他们却会不懈地对目标发起攻击,并寄希望于目标防御能力的下降。游戏网站经常出现这种情况,即便最轻微的延迟也会对网络游戏玩家有显著的影响。重复攻击增加的另一个原因是DDoS攻击平台已经变得更便宜和更容易使用。

的确,DDoS攻击已不再需要任何黑客知识或网络技能。现在用比特币可以租一个DDoS网站,附有易于使用的攻击菜单,可同时启动多个攻击。

情况有多坏呢?Akamai的客户里最常受到攻击的客户在2016年第1季度里受到的DDoS攻击达283此。数一数,每天3次的攻击。

最近的一次大型DDoS攻击为289 Gbps。与上一季度比下降了20 Gbps,上一季度最大的攻击:309 Gbps。

史上最糟糕的DDoS攻击是2014年对一个法国网站的攻击,几乎达到400Gbps,大型攻击的容量下降了。原因在于用于大型攻击的方法,这些方法尽管使用更容易,但效率却较低,主要 是因为互联网服务供应商在保护自己的网络服务方面做得更好一些了。

不过,第1季度有6次DDoS攻击超过每秒30亿包(每秒百万包:Mpps)。两个攻击高峰时超过50 Mpps。数据包速率对路由器和网络的影响大过每个数据包的字节数。原因是即使是最小的数据包也会占用内存,从而占用路由器资源。

网络游戏受到的攻击最多。55%的DDoS攻击是针对游戏网站的。没什么奇怪的,游戏自2014以来一直是受攻击最多的。

在这些攻击里,四种方法(UDP碎片、NTP、DNS放大和Chargen)占了攻击的近70%。这些方法不是什么新的东西。它们不外乎揪着基于TCP/IP网络的弱点不放。

最近,DDoS攻击者开始搜寻别的攻击方法。多矢量攻击现在占DDoS攻击的59%。多矢量攻击的不断上升表明,攻击者或其所用的攻击工具正在变得越来越精良。安全和网络专业人员的日子因而变得更艰难,他们必须针对不同的攻击向量部署不同的防御。

受到攻击的不仅仅是网络本身,网站受到的攻击也越来越频繁。网络应用攻击环比增加了25.5%。

最常见的攻击类型不再局限于一度流行的跨站脚本(XSS)攻击。取而代之的最常见HTTP攻击现在是SQL注入(SLGi)和本地文件内含(LFI),各占47%和35%。就HTTPS而言,LFI居首位,占38%,其次是SQLi,占31%。信不信由你,就针对HTTPS的攻击而言,早就补好的Shellshock漏洞仍居第三位,占20%之多。

在SQLi攻击里,攻击者的内容在解析前被直接插入到SQL语句里,正常做法是先将其安全地传送到网站数据库引擎那里。SQLi十多年来一直在开放网络应用安全项目(OWASP)10大网络安全问题里榜上有名,但仍有公司由于该问题被攻陷。该问题是有解决办法的。网络开发人员只需使用含安全检验的编码技术。但即便是现在,赶时间的程序员却并不动手解决该问题。

Shellshock漏洞的存在就更没有借口了。Shellshock补丁2014年秋天以来就存在了。

LFI也是一个老掉牙的攻击,但仍有公司中招。LFI使得恶意用户未经授权就能够访问网络服务器上的本地文件。

各位可能会问“安全”的HTTPS为什么会受到这么多的攻击。原因很简单。HTTPS只是对用户和网络服务器之间的数据加密。HTTPS对于脆弱的应用程序不会提供任何保护。

在网络应用程序攻击方面,最遭殃的是零售商,而不是游戏玩家,零售商受到的网络应用程序攻击占43%。其次是酒店和旅游业,受到的攻击占13%。其他依次为,金融服务占12%;高科技,9%;媒体和娱乐,7%;公共部门,3%;软件即服务(SaaS),3%;企业服务,2%。

对于未来的展望,Akamai预计“针对游戏行业的DDoS强大攻击将持续,各方玩家都将寻求优势超越竞争对手”。网络服务攻击方面,零售商遭受的攻击仍会最多,皆因攻击者获取的潜在财务收益。Akamai预计,“SQLi和LFI仍将是最常用到的向量,原因是大量免费和开源工具含此漏洞。”

在这种情况下企业该如何自处?现在比以往任何时候都更有必要针对DDoS攻击和网络服务攻击保卫自己的网站。由于攻击者可以更加容易地对你的网站发动攻击,这些攻击的数量必将进一步增加。

原文发布时间为:2016-06-08

本文作者:杨昀煦 

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。


相关文章
|
24天前
|
运维 安全 网络安全
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
28 0
|
2月前
|
存储 人工智能 安全
DDoS攻击激增,分享高效可靠的DDoS防御方案
DDoS攻击激增,分享高效可靠的DDoS防御方案
52 0
|
8天前
|
存储 安全 应用服务中间件
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
20 0
|
1月前
|
Linux 网络安全 Windows
如何通过隐藏服务器真实IP来防御DDOS攻击
如何通过隐藏服务器真实IP来防御DDOS攻击
|
1月前
|
运维 安全 网络安全
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
33 0
|
2月前
|
安全 应用服务中间件 网络安全
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
公元2024年2月24日18时许,笔者的个人网站突然遭遇不明身份者的DDOS攻击,且攻击流量已超过阿里云DDos基础防护的黑洞阈值,服务器的所有公网访问已被屏蔽,由于之前早已通过Nginx屏蔽了所有国外IP,在咨询了阿里云客服之后,阿里网安的老同事帮助分析日志并进行了溯源,客服建议笔者选择立刻报警处理! 我国《刑法》二百八十六条规定,违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下三年以上有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
|
3月前
|
安全 测试技术 网络安全
网络安全的行业黑话 ——攻击篇 之攻击者
网络安全的行业黑话 ——攻击篇 之攻击者
37 0
|
1月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
36 0
|
28天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
3月前
|
开发框架 安全 .NET
【网络安全】搭建安全及拓展
【网络安全】搭建安全及拓展
64 0