从大流量到小流量,不能只是DDoS的战术在变

来源: 云巴巴 2020-04-24 17:12:23

    DDoS攻击已经成为了一种很常见的现象,我们经常能够看到某某公司受到了攻击的消息,随着企业防御方式的迭代,DDoS的攻击者们也在不断地改变着自己的战术,从大流量到小流量,数据显示,5 Gbit/s及以下的攻击威胁数量在今年第三季度同比增长超过3倍。

DDoS战术有变 从大流量变小流量

DDoS战术有变 从大流量变小流量

物联设备沦为DDoS目标
    “我为鱼肉”是许多的物联设备的现状,隐私正在成为网络交互重要组成部分,各种流氓软件和勒索软件无处不在的今天,许多攻击都变得不易察觉,因此防范加密措施是必不可少的。一些支持物联网的对象具有动态特性,如汽车,车辆,或控制设备等关键系统,针对关键基础设施的物联设备的攻击的数量将不断增加,如配电和通信网络。
小规模攻击开始横行
    无处不在的物联网设备,以及实时在线的需求甚至为小规模攻击中国创造了“便利生活条件”,因为DDoS攻击行为并不一定需要我们达到每秒数千Gbps就能够击垮通信管道,而且随着应用形态越来越碎片化,这些攻击也逐渐在向应用层渗透,此前Akamai就在一份报告中指出,Web应用程序攻击和通过HTTPS发送的Web应用程序攻击总数都在大幅增加。
DDoS指向性明确
    2019年,越来越多的攻击者试图通过访问家庭路由器与其他物联网中心,以捕获经过这些路由器或中心的数据。例如,入侵这些路由器中的恶意软件系统可以窃取银行凭证、捕获信用卡号或向用户显示用于盗取敏感信息的虚假恶意网页。 也就是说,攻击者以新的方式利用家庭Wi-Fi路由器以及其他安全性差的的物联网设备, 在实施这些攻击时,黑客的指向性明显比以前更清晰。
隐蔽威胁难以防范
    由于小规模攻击不靠流量取胜,那么它的隐蔽性就会更强,一般类的安全监测很难发现。而且对于电商、金融等对网络发展状态高敏感的业务形式来说,应该有一个专门的服务去阻拦DDoS,应用层、协议级的攻击正在发展成为一个主要威胁,攻击者可以通过发起多维的向量攻击。调查显示,在DDoS保护服务遇到的攻击中有86%以上使用了两个或多个威胁媒介,其中8%包含五个或多个媒介。
小威胁也能酿成大祸
    应用威胁和容量威胁因攻击的类型和目标的细分而有所不同,应用威胁所需要的流量规模较小,可以通过每秒请求量计算,代表就是针对HTTP和DNS的攻击,早在两年前,网络层DDoS攻击就已经连续几个季度呈现下降趋势,而应用层攻击每周超过1000次。
    也许是小规模的攻击,并不会立即破坏导致网站瘫痪,但长此以往会仍会导致安全的问题,尤其是在越来越多的个人信息被赋予了个人性标签的当前,企业需要这些信息来生成对用户的画像分析,这大大提高了数据对黑客的价值。对于服务商来说,这些小型的DDoS攻击也会对社会服务产品质量管理造成严重影响,如带来一些网络阻塞的问题,而在体验至上的时代,这点差别已足矣丢掉客户。
结语
    小的攻击也可能是一个很大的威胁,DDoS根据应用行为的变化调整他们的策略,所以不要忽视你所看到的任何一个看起来并不严重的攻击,毕竟,千里之堤溃于蚁穴。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

腾讯云DDoS防护体系助力企业有效抵御黑产威胁

腾讯云DDoS防护体系助力企业有效抵御黑产威胁

腾讯云DDoS防护具有全面、高效、专业的 DDoS 防护能力,为企业组织提供 DDoS 高防包、DDoS 高防 IP 等多种 DDoS 解决方案,应对 DDoS 攻击问题。

2022-11-24 14:07:53

你对DDoS分布式拒绝服务知多少

你对DDoS分布式拒绝服务知多少

总体来说,目前DDoS攻击猖獗,无论是游戏行业、金融行业、互联网行业、行政行业、媒体行还是银行行业都在不同程度上受到了DDoS攻击带来的极大困扰和损失。

2022-11-23 10:03:37

产生拒绝服务攻击DDoS的原因是什么

产生拒绝服务攻击DDoS的原因是什么

我们现在在网络上是工作和学习都日益增多,在本文,想谈论下什么是拒绝服务攻击DDoS。 先来了解一下概念吧,DDoS全称Distributed Denial of Service,中文意思为“分布式拒绝提供服务”。就是我们利用企业大量合法的分布式服务器对目

2022-11-22 16:13:37

对于DDoS攻击的那些认识的哪些误区

对于DDoS攻击的那些认识的哪些误区

谈到DDOS攻击,你会想到什么,有没有UDP洪水攻击呢,其实很多人都对DDoS攻击有误解,现在么就让我们仔细来了解一下吧。 DDOS攻击都是洪水攻击 洪水攻击行为确实可以占据了DDOS攻击方式方法中相当大的比例,UDP洪水攻击,SYN Flood攻击,

2022-11-22 09:49:22

听说你还不知道什么究竟是DDoS攻击

听说你还不知道什么究竟是DDoS攻击

总体来看,与2018年相比,2019年观察到的DDoS攻击企业数量方面略有增加减少,分别为919次攻击和938次攻击。此外,参与者的数量增长了近10%,这可能意味着攻击的相对频率的幅度更大的减少。 但是发展报告明确指出,DDoS攻击规模经济越来越大,也越

2022-11-22 16:13:44

高清洗能力的DDoS防护产品源于优秀的架构

高清洗能力的DDoS防护产品源于优秀的架构

网络安全保护已经逐渐成为企业上云首要考虑的问题,面对源源不断的网络攻击,很多企业在上云的时候都产生了犹豫,频繁的面对DDoS攻击,勒索病毒,暴力破解,让无数上云企业苦不堪言。 其实面对网络攻击,也不是没有解决办法,选择更高性能的网络安全产品即可有效抵御

2022-11-23 10:35:41

严选云产品

眼神科技金融行业多模态生物识别解决方案 眼神科技金融行业多模态生物识别解决方案,具备统一多元的数据入口,提供「云-边-端」模型按需供给能力,并通过可视化后台、智能应用服务以及标准接口,低成本实现AI与业务的结合,快速构建智能应用。单侧透射式近红外感应采集指静脉,天然活体认证,精准完成身份核验,有效防窃取,支持Windows、Linux、Andriod和多厂商图像特征提取。
苏维智搜外贸客户开发软件 苏维智搜外贸客户开发软件,建立企业级资源库,统一管理客户信息,防止业务员离职等导致客户资源的流失。集中管理所有客户的联系人、邮件往来、跟进记录,帮助业务员有计划、有重点、高效率地开展工作。真正实现了外贸销售的科学化、精细化管理,让你从繁杂的日常性事务中解放出来。
安恒AiTDE数据库透明加密系统 安恒AiTDE数据库透明加密系统,数据库透明加密产品,基于国密标准算法和用户自主可控的密钥管理系统,采用密钥和加密数据分离存储的核心理念,为业务系统提供独立第三方加密产品。
小笨智能商用服务机器人 小笨智能商用服务机器人强大的自然语言处理能力,支持自定义问答,具备三种问答模式:闲聊、特色问答、业务问答。根据访客问题,多模态互动 智能导航,并为访客提供针对性的讲解服务。主动唤醒,主动问候、主动识别参观人员、主动迎接访客。精确识别人脸信息,准确率超过99.7% 多场景自助签到,提升签到效率。
数说雷达KOL营销管理解决方案 数说雷达:基于大数据,为企业提供产品创新、品牌营销解决方案。打造业务全流程闭环,实现品牌增长最大化,一站式、端到端、智能化、可扩展的数据产品。
设备管理系统 摩尔EMS设备管理系统通过对生产设备信息的收集、储存、加工、分析与控制,提高设备使用效率、提谪维护维修效率、降低设备维护维修以及管理成本,优化报修响应、故障预测、设备更替和维护的管理系统。

甄选10000+数字化产品 为您免费使用

申请试用