成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

史上大型DDoS攻擊:每秒5億個數據包

安全 數據安全
分布式拒絕服務攻擊(DDoS)無需占用太多帶寬即可產生破壞效果,且很難緩解。

 分布式拒絕服務攻擊(DDoS)無需占用太多帶寬即可產生破壞效果,且很難緩解。

[[257062]] 

今年初,Imperva應客戶要求緩解了一起每秒數據包數量超5億個的DDoS攻擊,可能是按數據包規模計的史上最大型DDoS攻擊。

1月10號的攻擊是所謂的SYN洪水攻擊——攻擊者通過發送超出目標計算機處理能力的TCP連接請求令該主機掉線。Imperva稱,本次攻擊中所用洪水數據包既有正常SYN包,也有大小在800-900字節之間的超大SYN包,源IP地址和端口也是高度隨機的。

攻擊者往往綜合采用正常包和超大包攻擊,正常SYN包耗盡CPU等服務器資源,而超大SYN包用于阻塞網絡。

Imperva的調查發現,1月初的攻擊采用了兩個已知工具,一個用于發起正常SYN流量洪水,另一個制造超大SYN包攻擊。這兩個工具似乎是不同作者編寫,然后被人組合使用在了互聯網歷史上最密集的網絡基礎設施DDoS攻擊上。

公司企業和媒體往往傾向于關注DDoS攻擊的規模。但實際上,規模并不是攻擊緩解難度或破壞程度的最佳反映。每秒包數量(PPS)是個更好的指標。

去年GitHub遭受的攻擊,其峰值流量達到1.35TB每秒,堪稱史上最大帶寬密集型DDoS攻擊。該攻擊吸引了大量關注,常被當作大型DDoS攻擊可致巨大挑戰的典型例子。

緩解難點

從緩解的立場看,提供足夠的網絡帶寬可以減弱這種攻擊。當下的DDoS攻擊緩解及防護服務傾向于提供遠超目前最大型DDoS攻擊規模的帶寬。這使得攻擊規模不再成為令公司企業頭痛的問題。

但處理涉超高PPS的攻擊就是另一碼事了,因為評估每個包所需的計算處理能力才是個中關鍵。限制網絡路由器、交換機和服務提供商用以緩解DDoS攻擊的設備的,不是數據包的大小,而是其產生速度。緩解高PPS攻擊需要的處理能力,遠遠超出了當前絕大多數網絡設備路由或交換數據包的能力。

“公司企業提供帶寬容量,所以大小往往成為衡量DDoS攻擊的標準度量。但高PPS攻擊才是公司企業更應該關注的方向。

比如說,GitHub攻擊案例中,DDoS流量主要由不同服務器的相同端口發出的大數據包組成,PPS速率相對較低,為1.296億。而本月初Imperva緩解的這起攻擊,從隨機源地址發出的包數量幾乎是GitHub攻擊的4倍。“

高PPS攻擊更難以產生,因為需要更多的計算資源;同理,其緩解也需要更多計算資源。公司企業應更為關注高PPS攻擊。

DDoS攻擊的影響最終取決于攻擊方式和目標企業的脆弱性。運用得當的話,無論是高帶寬的攻擊還是高PPS的攻擊,都能造成災難性后果。提前預測多方式DDoS攻擊的發展是不可能的。不同方式帶來不同的緩解挑戰。

比如說,高PPS攻擊不會像高帶寬攻擊那樣頻繁地阻塞鏈路。高帶寬攻擊往往對無辜路人造成連帶傷害,用網絡擁塞將他們一起擠掉線。

Imperva十大DDoS攻擊趨勢:

https://www.imperva.com/docs/DS_Incapsula_The_Top_10_DDoS_Attack_Trends_ebook.pdf

Imperva報告:

https://www.imperva.com/blog/this-ddos-attack-unleashed-the-most-packets-per-second-ever-heres-why-thats-important/

責任編輯:武曉燕 來源: 今日頭條
相關推薦

2013-07-22 14:43:35

2021-08-27 10:43:33

DDoS攻擊網絡攻擊網絡安全

2023-11-15 14:00:09

云計算技術

2013-06-20 13:48:39

2014-12-24 15:08:41

2013-04-27 10:24:03

2016-01-11 11:34:26

2020-06-19 14:12:35

2.3 TbpsDDoS攻擊網絡攻擊

2016-09-28 09:30:38

2016-11-04 23:12:49

2014-06-10 09:16:53

數據包

2021-12-29 19:20:41

數據GitHub服務器

2016-10-24 08:51:44

2009-11-05 09:32:49

2024-03-13 15:34:20

2020-07-07 14:49:17

中斷輪詢數據包

2013-04-03 09:25:11

2016-10-18 14:48:13

2018-11-02 12:37:53

DDos攻擊信息安全攻擊

2025-02-24 00:00:03

DDoS攻擊工具
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日日干夜夜操 | 青青久草| 黑人巨大精品欧美一区二区一视频 | 毛片一区二区三区 | 中文字幕在线观看视频网站 | 久久精品一区二区三区四区 | 成人av鲁丝片一区二区小说 | 91在线电影 | 免费国产精品久久久久久 | 韩国精品在线观看 | av黄色免费在线观看 | 人人玩人人添人人澡欧美 | 久久久国产一区二区三区 | 国产精品99久久久久 | 日韩伦理一区二区 | 丝袜久久 | 久久久久99 | 伊人久久综合影院 | 国产精品日韩欧美一区二区 | 久久久久精| 男女羞羞网站 | 国产精品亚洲综合 | 亚洲国产精品久久 | 二区中文| 日韩在线观看网站 | 精品国产一区二区三区久久久蜜月 | 午夜电影在线播放 | 龙珠z在线观看 | 国产精品久久久久久久久久久久午夜片 | 亚洲精品一区二区三区在线 | 91在线免费视频 | 又黑又粗又长的欧美一区 | 亚洲精品性视频 | 国产视频精品在线观看 | 99综合| 午夜不卡一区二区 | 国产精品久久久久一区二区三区 | 欧美亚洲激情 | 日日天天 | 国产在线一区二区三区 | 欧美成人一区二区三区 |