您好,欢迎进入锐速云官网!

售后热线:4006-5050-10 QQ客服:2852917158 登录 注册

未来DDoS攻击方式将变得更加复杂
编辑作者:   发布时间:2019-04-23

  分布式拒绝服务(DDoS)攻击是一种特别有害的网络攻击形式,其中恶意人士试图通过充斥恶意流量来摧毁网站甚至整个企业网络。DDoS攻击已存在多年,许多网络安全供应商已经迎接挑战,将越来越复杂的DDoS缓解技术推向市场。市场反应悲观的预测:越来越先进的DDoS攻击方法,导致猫捉老鼠的游戏不断升级,企业和政府都在寻求保持技术领先。

  

3.jpg


  DDoS攻击者使用大量的互联网协议,从网络核心的HTTP到更简单的低级协议,这些协议只需要从服务器请求简短的确认,作为持续交互的一部分。但是,一次请求太多确认,服务器可能会陷入困境。


  在下一个复杂程度,黑客从“伪装”的IP地址发送此类恶意请求,欺骗目标服务器向另一台服务器发送响应,这是真正的目标。通过这种方式,黑客欺骗不知情的企业网络资产在网络攻击中发挥作用,而受害者只能看到来自可信赖的站点或服务的流量,从而将攻击的影响放大了一百或更多。


  然而,DDoS攻击达到了更高的复杂程度,因为黑客现在能够破坏数百万台计算机,智能手机,甚至物联网(IoT)设备,如安全摄像头和婴儿监视器,将这些设备添加到僵尸网络中对全球目标发动越来越大规模,不可预测的攻击。


  更糟糕的是,DDoS技术在Dark Web上购买简单而且便宜 - 导致越来越多的创新DDoS恶意软件黑市。 “根据NETSCOUT威胁情报报告,”DDoS攻击工具和技术的创新有所增加。 “这种改进工具的易用性降低了黑客入行门槛,使更广泛的攻击者更容易发动DDoS攻击。”


  最简单的缓解措施是企业或政府机构拥有足够容量的内部部署设备来吸收DDoS流量,过滤掉恶意邮件,同时允许合法请求通过,业界称之为流量清洗过程。然而,随着攻击规模的不断增加,这种自助式方法迅速变得过于昂贵。攻击的影响和复杂性的增加继续有增无减,当面临超过100 Gbps的DDoS带宽和多向量攻击时,传统的IT安全机制很容易被淹没,未受保护的公司面临严重的业务中断,收入损失甚至罚款的风险。


版权所有:Copyright @ 2016-2022 深圳市锐速云计算有限公司 增值电信业务经营许可证
粤B1-20171508
备案系统 粤ICP备16119720号 粤公网安备 44030902000612号