诺基亚Deepfield发现,从2020年1月到2021年5月,每天的DDoS峰值流量增加了100%。
诺基亚的IP网络和数据分析部门能够通过与全球服务提供商、网络规模公司和数字企业的合作,对网络流量进行指纹和来源分析。
诺基亚Deepfield首席技术官克雷格•拉博维茨(Craig Labovitz)本周在NANOG82上公布了全球DDoS流量分析的结果。
分析发现,高带宽、大容量的DDoS攻击大量增加,其中大部分来自几十家托管公司。
Labovitz告诉ZDNet,传统的观点一般认为DDoS攻击源于整个互联网,DDoS不可能从源头上阻止。我们可以在这50家公司内部阻止绝大多数DDoS攻击(例如,如果托管公司屏蔽坏客户),或者在将这些托管公司连接到互联网的10-15家互联网服务提供商内部采取行动。”。
研究人员还发现了DDoS攻击的证据,其潜在威胁“超过10 Tbps,比目前报告的最大攻击高出5倍。”据Labovitz称,报告的最大DDoS攻击约为2 Tbps。谷歌在10月表示,2017年,它处理了一个由中国国家赞助的组织发起的2.54 Tbps攻击,这是有史以来最大规模的攻击。
据诺基亚Deepfield称,攻击规模不断扩大,部分原因是“越来越多的开放和不安全的互联网服务和物联网设备。”就在六周前,DDoS攻击遍及比利时200个政府和大学网站。
< P > LaboViz补充说,DDoS增长曲线是由于IOT和云的爆炸性增长而呈指数级的,这同时增加了可被合并到DDoS攻击中的服务器和设备的数量。“我今天演讲的第二个要点是,指数级DDoS增长曲线代表了互联网的生存威胁。拉博维茨说:“这是由于服务器数量不断扩大(可利用这些服务器发起DDoS攻击)和大量物联网设备的安全性低于标准或默认(因此,容易被劫持和僵尸网络控制)。”。
“我的看法是,为什么到目前为止报告的DDoS显著低于10+Tbps(可能更大)的DDoS潜力,纯粹是运气、攻击中的漏洞等原因。”
该公司还发现,在过去15个月里,可用于攻击的DDoS for hire服务不断扩展,这些攻击旨在对单个和大规模连接和服务可用性造成广泛损害。
在整个2020年,世界各地的社区都实施了封锁,作为遏制COVID-19的一部分,Nokia Deepfield表示,DDoS流量增长了50%。
“DDoS攻击的强度、频率和复杂度不断提高,导致DDoS每日峰值的‘高水位线’增加了100%——从1.5 Tbps(2020年1月)增加到3 Tbps(2021年5月),“该公司表示,
对于网络安全生态系统的每一个参与者——最终用户、供应商、服务提供商、云建设者、监管机构和政府——来说,了解DDoS对互联网内容、应用程序和关键连接性服务的可用性构成的危险非常重要,拉博维茨补充道。
保利与CLIPr合作解决Zoom疲劳问题
到2025年SSD市场收入将达到515亿美元:IDC
网络弹性公司Immersive Labs宣布C轮7500万美元
Avaddon勒索软件集团关闭工厂,通过注册将所有2934个解密密钥发送到BleepingComputer
,您同意使用条款,并承认隐私政策中概述的数据实践。
您还将获得免费订阅的ZDNet今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅这些时事通讯。
您同意接收CBS系列公司的更新、提醒和促销活动,包括ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅