近几个月来,分布式拒绝服务(DDoS)攻击有所增加,网络安全研究人员称这是一个破纪录的事件数量。
根据Netscout网络安全研究人员的报告,2021年上半年,记录在案的DDoS攻击有540万起,与去年同期相比增长了11%。
DDoS攻击是一种粗糙但有效的网络攻击形式,攻击者会向受害者的网络或服务器发送大量的互联网流量,使受害者的访问请求的数量使基础设施负担过重,降低了服务速度或使其完全离线,并阻止合法用户访问服务。
通常,用于发起DDoS攻击的机器——可以是连接到互联网的任何东西,范围从服务器和计算机到物联网产品——作为僵尸网络的一部分由攻击者控制。这些设备的真正拥有者不太可能知道他们的设备是以这种方式被劫持的。
请参阅:网络安全:让我们采取战术(ZDNet的特殊功能)
在某些情况下,DDoS攻击只是为了对发起攻击的人造成干扰,因为他们可以。然而,在其他情况下,也存在敲诈勒索因素,攻击者威胁说,如果他们不提出付款要求,就会对受害者发起DDoS攻击。
但造成破坏性的不仅仅是DDoS攻击的增加;网络犯罪分子正在采用新技术来发展他们的攻击,以帮助他们绕过基于云的和内部防御。
Netscout地区负责工程、威胁和缓解产品的副总裁Hardik Modi告诉ZDNet:“这些攻击背后的工具多年来已经成熟。”。
例如,网络犯罪分子越来越多地利用多载体DDoS攻击,通过使用多种不同的渠道将流量引导至受害者,从而放大攻击,这意味着如果一个角度的流量中断或关闭,其他角度的流量将继续充斥目标网络。在许多情况下,攻击者会专门定制这些漏洞以利用目标的漏洞。
研究人员注意到,多向量攻击越来越多样化(向量本质上是一种用于DNS反射或TCP SYN洪水等攻击的方法或技术)。2020年,其中最大的一次攻击使用了26个载体。在2021年上半年,使用27到31种不同载体的攻击发生了多次,而且攻击者可以在这些载体之间切换,以使攻击更难中断。
参见:四个月后,一次复杂的网络攻击,阿拉斯加卫生部仍在恢复
由于对在线服务的依赖,DDoS攻击在过去一年中变得更加有效。对人们在职业和个人生活中所依赖的服务的破坏有可能产生重大影响。
但是,在大多数情况下,通过实施业界当前最佳实践,在发生事故时保持服务可用性,可以抵御DDoS攻击。这些做法包括设置特定的网络访问策略,以及定期测试DDoS防御,以确认它们可以保护网络免受攻击。
四个月后,一次复杂的网络攻击,阿拉斯加州卫生部仍在恢复网络钓鱼攻击:警方在瓦解网络欺诈集团时逮捕了106人,数字身份系统带来了新的机会,新的威胁网络安全是一项艰巨的工作,因此要小心过度使用