成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一個多矢量融合式DDoS攻擊的實例

原創
安全 黑客攻防 應用安全
近日發布的《全球基礎設施安全報告》顯示,一個令人非常擔憂的統計數據在受訪者中呈增長趨勢,就是多矢量DDoS攻擊。這類攻擊集合了大流量、狀態耗盡和應用層攻擊等多種手段。46%的受訪者都遭受過這些攻擊,比去年增長了19個百分點。這些攻擊很難預防,通常需要通過數據中心和云管理分層解決。

近日發布的《全球基礎設施安全報告》顯示,一個令人非常擔憂的統計數據在受訪者中呈增長趨勢,就是多矢量DDoS攻擊。這類攻擊集合了大流量、狀態耗盡和應用層攻擊等多種手段。46%的受訪者都遭受過這些攻擊,比去年增長了19個百分點。這些攻擊很難預防,通常需要通過數據中心和云管理分層解決。

在2012年第四季度期間,我們見證了一個有針對性的、復雜的DDoS攻擊美國金融機構的實例。這些攻擊是非常有預謀和有重點的,它們以有條理和有組織的方式執行攻擊。

多矢量攻擊過程

2012年第四季度,在針對美國金融機構的DDoS攻擊活動中,許多PHP網絡應用程序受到連累,它們成了攻擊中的機器人。此外,許多經常使用過時的TimThumb插件的WordPress網站大約在同一時間作出妥協。Joomla和其它基于PHP應用程序的網站也受到了影響。無人維護的、使用過時的擴展軟件的網站也是易受攻擊的對象,攻擊者充分利用此漏洞上傳各種PHP網頁木馬,然后用這些PHP網頁木馬進一步部署攻擊工具。攻擊者用這些工具直接連接到易受感染的網站服務器或通過中間服務器/代理服務器/腳本發起攻擊命令。這些攻擊使用了幾種以PHP為基礎的工具。最突出的是“Brobot”。還有兩個工具KamiKaze和AMOS被經常使用。Brobot也被稱為“itsoknoproblembro。”

我們觀察到的攻擊戰術是一個HTTP、HTTPS和DNS上帶有體積攻擊流量的應用層和各種TCP、UDP、ICMP以及其它IP協議的組合。另一個明顯的、不常見的因素也起著同時攻擊的作用,以高帶寬垂直性的攻擊多個公司。2012年12月10日,一群自稱對先前的攻擊負責的Izzad-Dinal-Qassam網絡戰士宣布了“第2階段操作Ababil。”在他們的Pastebin網頁上宣布了新一波的攻擊。

2012年12月11日,我們看到了幾個實現宣布的攻擊目標。有些攻擊看起來與Brobotv1的構建很相似。然而,又有了一個新制作的DNS報文攻擊和其它一些由Brobotv2演變而來的攻擊。

這些攻擊說明了為什么DDoS一直是一個流行和有效的攻擊載體。DDoS的攻擊規模很大,事實上,一些攻擊已經大到60Gbps。讓這些攻擊如此顯著的不是它們的大小,而是這些攻擊相當集中,部分正在活動,就像DDoS攻擊一樣,相當的公開。從網絡基礎設施到網絡應用程序,這些攻擊利用了多個目標。

多矢量DDoS攻擊的經驗教訓

雖然這些攻擊的背后目的很難猜測,我們也不再重點針對“誰”或“為什么”,我們更應該考慮的是如何才能成功的防御這些攻擊。我們從每個人所涉及到的攻擊部分吸取了很多教訓——包括目標企業、管理網絡提供商、網絡安全和網絡應用程序管理員以及載體群體。

對于企業來說,很明顯,它們都采取典型的外圍防御,如防火墻和IPS,但是當受到DDoS攻擊時,這些方法并不奏效,因為聯機到目標上的每種技術都是一個潛在的瓶頸。

這些設備可以是分層防御戰略中的一個重要組成部分,但是創建它們的目的是解決問題,遠遠不同于當今復雜的DDoS威脅。根據當今威脅的復雜性和應用層攻擊的性質,企業需要更好的可視性和控制,這就需要一個專用的DDoS防御方案。這聽起來自我服務的意識很重。然而,DDoS攻擊的可視性需要遠遠好于您關于網站或關鍵的業務資產的報告。沒有實時的攻擊知識,防御和恢復將變得越來越困難。托管安全服務提供商已經開始評估它們的部署和防御能力。這些攻擊是唯一的,在同一個垂直系統內它們以多個組織為目標,緩解基于云計算防御服務提供商的能力。

這些攻擊繼續證明DDoS將繼續是一種流行的和日趨復雜的攻擊載體。DDoS不再是一個簡單的網絡問題,而是日益成為一個在功能和其它方面都存在的威脅。

現代攻擊者的動機是單一的,但是威脅形勢將會變得越來越復雜,它融合各種威脅以增加成功的可能性。當然存在MSSP成功減輕攻擊的情況,但是由于底層應用程序數據已經遭到了破壞,目標網站仍然會受到攻擊。為了保護今天的網絡,企業需要在多個應用層上部署DDoS安全性,從網絡的周邊到提供商的云計算,并且確保終端設備可以在和諧的提供商網絡上有效地運行,增強了攻擊的緩解度。

 

責任編輯:吳瑋 來源: 51CTO.com
相關推薦

2025-02-24 00:00:03

DDoS攻擊工具

2010-09-30 10:01:38

2014-10-21 13:51:14

2014-07-01 09:54:13

2021-03-21 11:23:51

DDoS攻擊網絡犯罪威脅勒索

2013-09-26 12:55:49

2018-11-02 12:37:53

DDos攻擊信息安全攻擊

2010-09-16 20:38:42

2010-08-09 10:49:50

2022-07-11 08:20:49

DDoS攻擊網絡攻擊

2014-12-02 09:05:20

2009-09-15 15:07:25

2020-12-08 10:33:56

DDoS攻擊開源安全安全工具

2012-11-30 14:54:48

2017-10-12 15:41:45

2013-02-26 10:08:21

2015-07-23 10:18:45

2020-10-14 07:59:05

什么是DDOS攻擊

2013-06-20 13:38:30

2011-07-30 12:43:32

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人性视频免费网站 | 一区二区三区四区在线免费观看 | 欧美在线 | 国产真实精品久久二三区 | 国产乱码高清区二区三区在线 | 97av视频| 久久久亚洲一区 | 久久国 | 日韩国产中文字幕 | 一级黄a| 亚洲一区二区三区在线观看免费 | 8x国产精品视频一区二区 | 中文字幕不卡 | 91精品国产91久久久久游泳池 | 久久久久久国产 | 精品日韩在线 | 国产精品福利网站 | 99精品99久久久久久宅男 | 成人三级av | 国产亚洲精品久久久久动 | 毛片一区二区三区 | 国内av在线 | 国产精品久久久久久久久久 | 亚洲一卡二卡 | 国产影音先锋 | 欧美综合精品 | 高清人人天天夜夜曰狠狠狠狠 | 精品国产欧美一区二区三区成人 | 久久精品美女 | 国产精品18毛片一区二区 | 在线看一区二区三区 | 综合激情久久 | 网页av| 精品日韩一区 | 久草.com| 国产精品1区2区 | 日韩精品免费 | 久久精品国产一区二区电影 | 激情一区二区三区 | 午夜丰满少妇一级毛片 | 男人天堂av网 |