Leet僵尸网络超过Mirai 发动650G的DDoS攻击

简介: 本文讲的是Leet僵尸网络超过Mirai 发动650G的DDoS攻击,分布式拒绝服务攻击(DDoS)持续发展,在规模和复杂度上屡创新高,2016年第4季度网络层攻击又达到了新的历史高度。

本文讲的是Leet僵尸网络超过Mirai 发动650G的DDoS攻击,分布式拒绝服务攻击(DDoS)持续发展,在规模和复杂度上屡创新高,2016年第4季度网络层攻击又达到了新的历史高度。
image

Imperva最新的《全球DDoS威胁态势季度报告》中,强力物联网(僵尸网络的兴起,以及租赁DDoS服务成本的降低,驱动了该破坏性DDoS攻击威胁的增长。随着网络层攻击规模的加大,应用层安全事件发生频率也上升了。

2016年第4季度Imperva缓解的最大型DDoS攻击规模是650Gbps,依托Leet僵尸网络发起(之前的第3季度中,阿卡迈处理了类似的攻击,是Mirai僵尸网络驱动的)。2016年最后3个月还见证了该年度最持久的网络层攻击——持续了29天。

image

这3个月里,Imperva每周平均要缓解280起网络层攻击,总共3,603起,比上个季度下降了39.4%。大多数攻击都很短,其中89%持续不超过1小时。

单一方式的网络攻击达到年度新高的71%,而综合了5种或5种以上攻击载荷的,则从第3季度的3.9%,下降到了1.9%。

image

多方式攻击的下降趋势的出现,有可能是因为非专业黑客使用租赁僵尸网络服务发起简单攻击的增长。
10月到12月的时间框架里,Imperva缓解了11,727起应用层攻击,平均每周889起,比第3季度增加了2.9%。最大型的攻击达到了91,209RPS(请求/秒),比上一季度的173,633RPS 年度最高值要减小了不少。最长的攻击持续了47天,但大多数攻击(74.7%)持续不到1小时。

攻击频率有所上升,58.3%的目标被多次攻击,在第3季度,被多次攻击的目标还只有54.7%。另外,13.1%的网站在该时间段里被攻击了10次以上,是有记录以来的攻击频率新高。

能够获取cookie执行JavaScript脚本的高级浏览器僵尸网络主机数量,从第3季度的8.0%激增到了13.6%。但原始的简单僵尸网络依然是主流,反映出租赁僵尸网络服务的扩张。去年,Incapsula检测到了僵尸网络复杂性与攻击持续时间之间的重大关联。

该时间框架内的僵尸网络活动,中国是发起攻击最多的国家,达78.5%;越南在第2位,4.5%;韩国第3,2.9%。

image

原文发布时间为:三月 20, 2017
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛
原文链接:http://www.aqniu.com/industry/23652.html

相关文章
|
24天前
|
运维 安全 网络安全
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
28 0
|
8天前
|
存储 安全 应用服务中间件
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
20 0
|
1月前
|
Linux 网络安全 Windows
如何通过隐藏服务器真实IP来防御DDOS攻击
如何通过隐藏服务器真实IP来防御DDOS攻击
|
1月前
|
运维 安全 网络安全
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
33 0
|
2月前
|
安全 应用服务中间件 网络安全
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
公元2024年2月24日18时许,笔者的个人网站突然遭遇不明身份者的DDOS攻击,且攻击流量已超过阿里云DDos基础防护的黑洞阈值,服务器的所有公网访问已被屏蔽,由于之前早已通过Nginx屏蔽了所有国外IP,在咨询了阿里云客服之后,阿里网安的老同事帮助分析日志并进行了溯源,客服建议笔者选择立刻报警处理! 我国《刑法》二百八十六条规定,违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下三年以上有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
|
1月前
|
机器学习/深度学习 数据采集 人工智能
m基于深度学习网络的手势识别系统matlab仿真,包含GUI界面
m基于深度学习网络的手势识别系统matlab仿真,包含GUI界面
38 0
|
1月前
|
机器学习/深度学习 算法 计算机视觉
基于yolov2深度学习网络的火焰烟雾检测系统matlab仿真
基于yolov2深度学习网络的火焰烟雾检测系统matlab仿真
|
1月前
|
机器学习/深度学习 算法 计算机视觉
m基于深度学习网络的性别识别系统matlab仿真,带GUI界面
m基于深度学习网络的性别识别系统matlab仿真,带GUI界面
29 2
|
1月前
|
机器学习/深度学习 算法 计算机视觉
基于yolov2深度学习网络的视频手部检测算法matlab仿真
基于yolov2深度学习网络的视频手部检测算法matlab仿真
|
1月前
|
机器学习/深度学习 算法 数据库
基于CNN卷积网络的MNIST手写数字识别matlab仿真,CNN编程实现不使用matlab工具箱
基于CNN卷积网络的MNIST手写数字识别matlab仿真,CNN编程实现不使用matlab工具箱