欧洲反垃圾邮件组织Spamhaus遭受了分布式拒绝服务攻击(DDoS),这次攻击因其规模巨大而受到广泛的关注。从DDoS攻击趋势来看,随着带宽的增加,有针对性的攻击正在不断上升,对此,DDoS攻击防护服务供应商很担忧。 CloudFlare是负责帮助Spamhaus处理DDoS攻击的公司,该公司首席执行官Matthew Prince表示,尽管报告速度达到300Gbps,处理工作还是相对比较容易,因为数据包能被丢弃在他们的路由器中。 Prince称,相比之下,最讨厌的攻击是那些针对底层应用逻辑的攻击,这种攻击通常会试图利用应用层协议中的某种限制,例如,web服务器可能只会处理一定数量的会……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
欧洲反垃圾邮件组织Spamhaus遭受了分布式拒绝服务攻击(DDoS),这次攻击因其规模巨大而受到广泛的关注。从DDoS攻击趋势来看,随着带宽的增加,有针对性的攻击正在不断上升,对此,DDoS攻击防护服务供应商很担忧。
CloudFlare是负责帮助Spamhaus处理DDoS攻击的公司,该公司首席执行官Matthew Prince表示,尽管报告速度达到300Gbps,处理工作还是相对比较容易,因为数据包能被丢弃在他们的路由器中。
Prince称,相比之下,最讨厌的攻击是那些针对底层应用逻辑的攻击,这种攻击通常会试图利用应用层协议中的某种限制,例如,web服务器可能只会处理一定数量的会话,这样,攻击者就会尝试超过这个阈值。
登录系统是攻击者最喜爱的目标之一,攻击者会不断向系统发送用户名和密码请求,但他们不会试图通过暴力破解来猜测正确的信息,他们只是想让系统处理大量虚假的请求。
“他们使用不正确的用户名和密码组合,每个登录请求都会到达数据库,如果攻击者发送假的请求,没有经过检查的话,应用将没有办法知道请求是假的,”Prince表示,“这样,数据库将面对庞大的垃圾请求,最终将崩溃,导致所有人都无法登录。”
DDoS防护供应商Prolexic公司信息安全经理David Fernandez表示,犯罪团伙的手段日益复杂,他们已经开始瞄准应用层。根据Prolexic对DDoS攻击趋势的报告显示,在2013年第一季度,7层网络攻击占该公司面对的所有DDoS攻击的25%。该报告还提到,应用层攻击(例如HTTP GET和HTTP POST洪水攻击)已经成为DDoS攻击工具包中流行的攻击,DDoS工具包是简化以及自动化执行DDoS攻击的工具集。
很多这些攻击带来很大挑战,因为它们并不一定侧重于带宽,而是利用大量并发连接。“这些请求规模相对较小,它们都是非伪造的IP地址,所以它们可以通过三方握手和防欺骗机制,直接连接到你的root页面,并持续不断地制造更多连接,”Fernandez表示,“有效的7层网络攻击有10万个并发连接,这通常是我们需要阻止的事情,但实际带宽相对比较低。2Gbps的攻击基本上会创造20万个并发连接,这会影响企业。”
供应商Arbor Networks全球销售工程和运营副总裁Carlos Morales表示,这种低带宽、高并发连接攻击是很大的挑战,主要是因为它对网络带宽的影响极其微小。僵尸网络有很多主机能够连接到web服务器,并向服务器发送少量数据包来保持连接,从而导致用于其它客户端的可用服务器连接数量减少。
“从网络的角度来看,这真的是防不胜防;大部分时候,人们会说,‘为什么我的服务器不能正常工作?我的网络显示流量并没有明显增长啊’,”Morales指出,“然后他们会发现‘通常这个时候我只有1万名用户,而现在却有150万用户。’这是因为攻击者始终在保持连接。”
Morales表示,在了解潜在目标的攻击面时,攻击者确实做了很多功课。例如,一家银行可能需要为其网上银行用户处理大量SSL加密流量,攻击者就会部署专门的方法来针对这种流量。攻击者的目的就是弄清楚你的薄弱环节,然后趁虚而入。
作者
As news writer for SearchSecurity and SearchCloudSecurity, Brandan Blevins covers the enterprise information security landscape, from data breaches and research reports to IT security product market trends and case studies.
相关推荐
-
物联网攻击哪家强?Hajime或盖Mirai风头
在近期关于物联网设备控制权的“争夺赛”中,Hajime蠕虫软件和Marai僵尸网络各有千秋,不过相比之下,Hajime更为隐秘,或盖Marai风头。
-
CLDAP反射攻击或是下一个强力DDoS攻击技术
如今,DDoS攻击活动规模越来越大,一种滥用CLDAP进行反射攻击的新方法可能会允许恶意攻击者使用较少的设备生成大量DDoS流量,企业需对其提高重视。
-
RSAC 2017:值得关注的五个看点
2017年RSA大会于昨日(2月13日 星期一)正式启动,一如既往,为信息安全行业带来值得注意的主题、趋势以及某些潜在的争议。在本届RSA大会,有五个值得关注的看点……
-
RSAC 2017:IoT安全威胁登话题榜首
在物联网设备近年来被攻击者滥用后,物联网安全在2017年RSA大会上的话题列表中位列榜首,而安全专家担心的远不止于此……