成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

由大型物聯網僵尸網絡驅動的DDoS攻擊

安全 黑客攻防
物聯網僵尸網絡驅動的DDoS攻擊(分布式拒絕服務攻擊)用大量惡意HTTP流量對目標網站進行了攻擊。在某個特定的時段內,流量峰值曾一度超過了每秒一百萬個請求數。

??

[[174198]]

??

基于物聯網設備的僵尸網絡

隨著信息安全技術的不斷發展,??物聯網僵尸網絡???現在也成為了信息安全領域內最為危險的安全威脅之一。近期,我們檢測到了兩起由這些物聯網基礎設施所驅動的網絡攻擊,而這兩次??攻擊的規模??是我們此前從未見到過的。

安全研究人員在報告中指出,近期由物聯網僵尸網絡驅動的DDoS攻擊(分布式拒絕服務攻擊)用大量惡意HTTP流量對目標網站進行了攻擊。在某個特定的時段內,流量峰值曾一度超過了每秒一百萬個請求數。據了解,這些基于物聯網設備的僵尸網絡其背后的始作俑者就是??Mirai惡意軟件??,攻擊者可以利用這款惡意軟件來掃描網絡中存在漏洞的物聯網設備。

為此,Cloudflare公司的安全研究專家對近期的兩起基于物聯網僵尸網絡的DDoS攻擊進行了分析,并且發布了相關的研究報告。這兩次攻擊可以算得上是DDoS攻擊歷史上的一個里程碑了,因為攻擊者已經不再像往常一樣針對網絡層來進行攻擊了,現在他們發動的是針對HTTP應用層的攻擊。

惡意流量分析

根據該公司透露的信息,他們的自動化DDoS攻擊防護系統檢測到了這次DDoS攻擊。在收集到了相關數據之后,該公司的安全研究人員對攻擊進行了詳細分析,并且得到了此次攻擊中每秒并發的HTTP請求數量。

經過Cloudflare公司的確認,這兩次DDoS攻擊的峰值超過了每秒鐘175萬次請求,其中發動攻擊的獨立IP地址數量總共有52,000個。具體數據如下圖所示:

??

??

Cloudflare公司的安全研究人員在報告中說到:

“此次攻擊總共持續了將近十五分鐘,從01:40起攻擊流量就開始逐漸增加,并且迅速超過了1Mrps,大約在01:50時達到了流量峰值(1.75Mrps)。需要注意的是,這些HTTP請求的平均長度只有121個字節,而且HTTP頭部也沒有任何其他的數據。統計數據顯示,總共有52,467個獨立的IP地址參與到了此次的攻擊中。”

Cloudflare公司的這份安全研究報告顯示,此次攻擊是由上百個匿名網絡系統所驅動的,其中惡意流量貢獻最多的網絡系統來源于烏克蘭(AS15895)和越南(AS45899)。

除了上述這個DDoS攻擊之外,Cloudflare的報告中還提及到了另外一起DDoS攻擊事件。在這一DDoS攻擊中,流量峰值達到了360Gbps,并且利用了更長的HTTP請求。

這次DDoS攻擊持續了大約一個小時,參與攻擊的獨立IP地址數量有128,833個,其中大部分攻擊流量來源于德國的法蘭克福。

Cloudflare在報告中提到:

“這次DDoS攻擊的HTTP請求中帶有很長的payload,這也就使得攻擊者可以產生大量有殺傷力的惡意流量。攻擊者有時會使用GET請求來進行這種攻擊,但有時他們也會使用POST請求。除此之外,這次特殊的DDoS攻擊持續了大約一個小時,總共有128,833個獨立IP地址參與到了此次攻擊中。”

??

??

通過對參與了這兩次新型DDoS攻擊的物聯網設備進行分析之后,我們可以看到這些物聯網設備并沒有對流經端口23(telnet)的數據流量進行過濾。

分析結果表明,越南網絡系統中絕大多數的物聯網設備為聯網的監控攝像頭,而這些攝像頭的80端口基本上都處于開放狀態。

物聯網設備的安全問題不容小覷

為了了解目前物聯網設備的安全問題,安全研究人員使用Shodan搜索引擎來對存在安全漏洞的物聯網設備進行了一次大規模掃描。掃描結果顯示,目前網絡中大約有五十多萬臺物聯網設備中存在安全漏洞。其中受影響最為嚴重的前三個國家分別為越南(80,000臺)、巴西(62,000臺)和土耳其(40,000臺)。具體數據如下圖所示:


未來還會發生什么?

目前,大規模的DDoS攻擊仍然會影響全球的Web服務。由于物聯網設備中存在著各種各樣的安全問題,使得它們成為了攻擊者首選的攻擊面。

不僅如此,隨著物聯網的不斷發展,越來越多會接入互聯網,例如冰箱、洗衣機、健身追蹤器、以及睡眠監測系統等等。所以攻擊者肯定不會放過任何的機會,他們肯定會繼續嘗試利用物聯網設備來進行網絡攻擊。所以無論是信息安全領域的從業人員,還是物聯網設備的制造商,現在是時候認真考慮一下物聯網設備的安全性問題了。

責任編輯:武曉燕 來源: FreeBuf
相關推薦

2020-06-19 16:02:03

物聯網僵尸網絡DDoS攻擊

2022-08-17 11:43:19

僵尸網絡DDoS攻擊

2018-09-30 14:40:36

2022-07-28 16:14:18

DDoS物聯網安全網絡攻擊

2016-10-18 14:48:13

2021-11-22 11:11:39

僵尸網絡DDoS攻擊黑客

2020-08-26 09:49:20

物聯網安全僵尸網絡物聯網

2021-09-18 11:45:22

俄羅斯YandexDDoS

2023-04-14 17:47:47

2020-09-23 09:11:21

僵尸網絡物聯網攻擊漏洞

2019-01-16 07:59:54

2020-05-19 16:50:29

物聯網DDOS攻擊物聯網安全

2021-02-19 09:23:37

僵尸網絡DDoS攻擊安卓設備

2021-07-08 15:48:51

僵尸網絡IoTDDoS攻擊

2021-09-16 08:20:29

僵尸網絡DDoS攻擊網絡攻擊

2010-01-18 16:26:15

2018-12-17 13:45:19

2013-08-26 15:38:36

2021-10-22 08:57:39

僵尸網絡IoTDDoS攻擊

2023-03-20 20:41:52

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 97精品国产一区二区三区 | 欧美三级电影在线播放 | 国产精品美女在线观看 | 国产一二三区在线 | 国产人成在线观看 | 欧美美女一区二区 | 欧美 日韩 在线播放 | www.97zyz.com| 日本久久久久久久久 | 国产日韩视频 | 日日噜噜噜夜夜爽爽狠狠视频97 | 一区二区三区四区国产精品 | 日韩在线小视频 | 亚洲精品成人 | 91正在播放 | 国产特一级黄色片 | 福利片在线看 | 福利视频亚洲 | 色综合天天网 | 91精品国产91综合久久蜜臀 | 久久久久国产一区二区三区四区 | 亚洲日本欧美日韩高观看 | 亚洲精品久久久久久宅男 | 精品欧美一区二区在线观看视频 | 亚洲 一区 | 国产成人在线视频免费观看 | 亚洲精品丝袜日韩 | 免费观看一级特黄欧美大片 | 福利视频1000| 国产精品欧美一区二区三区不卡 | 99在线精品视频 | 国产精品久久九九 | 欧美日韩黄 | 一级做a爰片久久毛片免费看 | 深夜爽视频 | 视频1区2区 | 精品久久久久久亚洲精品 | 超碰国产在线 | 在线免费视频一区 | 自拍 亚洲 欧美 老师 丝袜 | 欧美一级久久久猛烈a大片 日韩av免费在线观看 |