2015 H1綠盟科技DDoS威脅報告
2015-08-20
2015年上半年報告中,綠盟科技發現DDoS攻擊存在兩極分化的態勢,大流量攻擊不斷增長(>100G的攻擊有33起)并開始走向云端,小流量攻擊(1分鐘以下42.74%)變身脈沖及慢速攻擊,主要針對行業業務特性。在此背景下,攻擊流量呈現混合化,并以UDP混合流量為主(72%)。
本次報告得到如下關鍵發現及分析:
1. 大流量攻擊呈現增長趨勢,過百G的攻擊越來越多;
2. 大流量攻擊走向云端,可能出現的云端攻擊形式;
3. 大流量攻擊在游戲行業中加劇,尤以UDP攻擊常見;
4. 小流量快攻擊變身脈沖式攻擊,實戰國內外實際案例;
5. 小流量慢攻擊專盯業務邏輯問題,呈現攻擊原理及防御;
6. DDoS攻擊手段“APT”化,智能路由器溫床未見好轉
與此同時,基于SDN的攻擊模式及緩解技術也展現出來,這也預示著DDoS攻擊的演變將與云計算及大數據一起,催生DDoS防護向下一代DDoS防護及APT時代邁進。報告中還提供了DDoS攻擊損失計算器,大家只需要在表格中填入數字,就可以粗略估算DDoS攻擊所帶來的損失:
面對如此惡劣的DDoS威脅態勢,主管機構、運營商、行業組織、廠商及用戶都在不斷開展DDoS治理及緩解工作,報告從這些角度展開分析,呈現DDoS的防護現狀,并給出了多種DDoS解決方案及實踐,包括本地清洗、云清洗、分層清洗、信譽云、近源清洗等,對于行業從業者來說,這些方案及實踐可以為各組織制定自己的防御方案提供借鑒。
《DDoS威脅報告》由綠盟科技威脅響應中心定期發布,旨在幫助大家持續了解及掌握DDoS(分布式拒絕服務)威脅發展態勢;在遭遇到攻擊后,可以快速理解及檢測可能的傷害程度;不斷強化網絡安全意識,完善解決方案。本次報告為2015年上半年DDoS威脅報告。欲知報告的更多內容,可參閱如下報告全文。