立即咨询

电话咨询

微信咨询

立即试用
商务合作

从大流量到小流量,不能只是DDoS的战术在变

2020-04-24

    DDoS攻击已经成为了一种很常见的现象,我们经常能够看到某某公司受到了攻击的消息,随着企业防御方式的迭代,DDoS的攻击者们也在不断地改变着自己的战术,从大流量到小流量,数据显示,5 Gbit/s及以下的攻击威胁数量在今年第三季度同比增长超过3倍。

DDoS战术有变 从大流量变小流量

DDoS战术有变 从大流量变小流量

物联设备沦为DDoS目标
    “我为鱼肉”是许多的物联设备的现状,隐私正在成为网络交互重要组成部分,各种流氓软件和勒索软件无处不在的今天,许多攻击都变得不易察觉,因此防范加密措施是必不可少的。一些支持物联网的对象具有动态特性,如汽车,车辆,或控制设备等关键系统,针对关键基础设施的物联设备的攻击的数量将不断增加,如配电和通信网络。
小规模攻击开始横行
    无处不在的物联网设备,以及实时在线的需求甚至为小规模攻击中国创造了“便利生活条件”,因为DDoS攻击行为并不一定需要我们达到每秒数千Gbps就能够击垮通信管道,而且随着应用形态越来越碎片化,这些攻击也逐渐在向应用层渗透,此前Akamai就在一份报告中指出,Web应用程序攻击和通过HTTPS发送的Web应用程序攻击总数都在大幅增加。
DDoS指向性明确
    2019年,越来越多的攻击者试图通过访问家庭路由器与其他物联网中心,以捕获经过这些路由器或中心的数据。例如,入侵这些路由器中的恶意软件系统可以窃取银行凭证、捕获信用卡号或向用户显示用于盗取敏感信息的虚假恶意网页。 也就是说,攻击者以新的方式利用家庭Wi-Fi路由器以及其他安全性差的的物联网设备, 在实施这些攻击时,黑客的指向性明显比以前更清晰。
隐蔽威胁难以防范
    由于小规模攻击不靠流量取胜,那么它的隐蔽性就会更强,一般类的安全监测很难发现。而且对于电商、金融等对网络发展状态高敏感的业务形式来说,应该有一个专门的服务去阻拦DDoS,应用层、协议级的攻击正在发展成为一个主要威胁,攻击者可以通过发起多维的向量攻击。调查显示,在DDoS保护服务遇到的攻击中有86%以上使用了两个或多个威胁媒介,其中8%包含五个或多个媒介。
小威胁也能酿成大祸
    应用威胁和容量威胁因攻击的类型和目标的细分而有所不同,应用威胁所需要的流量规模较小,可以通过每秒请求量计算,代表就是针对HTTP和DNS的攻击,早在两年前,网络层DDoS攻击就已经连续几个季度呈现下降趋势,而应用层攻击每周超过1000次。
    也许是小规模的攻击,并不会立即破坏导致网站瘫痪,但长此以往会仍会导致安全的问题,尤其是在越来越多的个人信息被赋予了个人性标签的当前,企业需要这些信息来生成对用户的画像分析,这大大提高了数据对黑客的价值。对于服务商来说,这些小型的DDoS攻击也会对社会服务产品质量管理造成严重影响,如带来一些网络阻塞的问题,而在体验至上的时代,这点差别已足矣丢掉客户。
结语
    小的攻击也可能是一个很大的威胁,DDoS根据应用行为的变化调整他们的策略,所以不要忽视你所看到的任何一个看起来并不严重的攻击,毕竟,千里之堤溃于蚁穴。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

微加云学院企业培训平台微加云学院企业培训平台,多种培训模式,满足不同需求,培训更灵活,实时掌握学习进度,自动生成学习数据,帮管理者提升培训效果。提供高质量的培训课程,解决企业内部讲师少、课程研发能力弱的问题,将反复型培训流程化,提高效率,高性价比工具,降低培训成本。
连连国际外贸支付连连国际外贸支付专注于提供一站式跨境支付解决方案,服务包括全球收款、阳光结汇、多币种汇兑等,满足不同进出口场景的合规申报需求。一站式外贸收付兑服务,打造极致用户体验。
诺云直播SaaS平台诺云直播提供的直播平台系统可以免费接入微信进行直播。 诺云提供1对1全案直播服务,从前期方案策划到直播数据分析反馈,诺云致力于让企业通过直播降本增效, 创造最大效益。 多设备输入,多平台输出,满足各行各业推广需求,让企业以最便捷的方式搭建专属的微信直播间。
腾讯云慧眼人脸核身腾讯云人脸核身是一组对用户身份信息真实性进行验证审核的服务套件,包含证件OCR识别、活体检测、人脸1:1对比等能力,以解决行业内大量对用户身份信息核实的需求。
阿里云云服务器ECS云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。 专业的售前技术支持,协助您选择最合适配置方案
为你推荐
直播间在线人数卡在500上不去?天志互联抽盒系统从互动率破局

抖音算法推流核心指标是互动率而非GMV。天志互联直播抽盒系统从订单秒级上屏、一键拆盒、氛围引爆三个维度拉高互动率,驱动算法推流的正循环。

2026-06-26
品牌联名越做越亏?天志互联用游戏化体验共创重新定义IP营销

从"换皮联名"到"游戏化体验共创"——拆解彩棠敦煌联名案例的壁画修复小游戏设计逻辑、奶茶品牌联名翻车教训和中小品牌三条低成本高ROI的IP联名路径。

2026-06-26
一个人也能搭游戏化运营体系?低代码时代品牌运营的乐高式搭建指南

低代码时代品牌游戏化运营体系的"乐高式"搭建指南——从选模板、搭积分闭环、数据迭代到多活动并行管理和团队交接的全流程实操方法。

2026-06-26
私域社群打开率跌破3%以后:一个快消品牌的游戏化自救实验

一个快消品牌用游戏化方法三个月救活240个死群的完整复盘——从签到排行榜、互动任务、习惯养成到赛季制防疲劳的六周运营节奏拆解。

2026-06-26
品牌私域裂变怎么设计才不被骂?游戏化社交裂变的三个底线原则

游戏化社交裂变的三个底线原则深度拆解——让转发不像广告、让奖品有炫耀价值、给用户不转发的自由,加3%超级用户识别策略和三个常见翻车点避坑指南。

2026-06-26
查看更多