近幾年來,DDoS攻擊已變得 越來越 尖端。黑客在其攻擊中使用的攻擊手段更加復雜。
黑客現(xiàn)在組合使用大流量攻擊和應用層DDoS攻擊,因為他們知道這會增加中斷可用性的幾率。此外,大流量攻擊也日益壯大,它們使用數(shù)目更加龐大的惡意軟件感染的機器或自愿主機來發(fā)起此類攻擊。在某些情況下,面對的攻擊規(guī)模過大、過于復雜、或是太超前以至于自己無法處理時,小型的 DDoS 緩解服務提供商甚至會向更大的廠商求助,要求提供支持。
隱藏在分布式拒絕服務攻擊(簡稱DDoS)背后的攻擊動機已經(jīng)從單純的經(jīng)濟利益(例如,勒索在線博彩站點和零售店)轉(zhuǎn)變?yōu)榫哂猩鐣院驼蝿訖C的,針對政府web站點、媒體、甚至是小型企業(yè)的活動。與此同時,利用僵尸網(wǎng)絡實施的攻擊,用海量的TCP或UDP數(shù)據(jù)包來“淹沒”站點的服務器,曾一度讓這些站點關(guān)閉達數(shù)小時之久。如今,僵尸網(wǎng)絡的操縱者開始使用更加復雜的策略,這些策略專注于網(wǎng)絡的特定區(qū)域、例如郵件服務器或是Web應用服務器。
在當今復雜快變的威脅特性下,企業(yè)需要通過主動構(gòu)建可解決可用性威脅的分層防御策略來掌控其DDoS風險緩解策略。在地點選擇、電源故障和自然災害的風險規(guī)劃中,可用性問題被納入其中。就當今的威脅特性而言,DDoS 規(guī)劃現(xiàn)在應該成為任何企業(yè)風險緩解策略的一部分。
對于公司來說,如果DDoS攻擊是用來轉(zhuǎn)移注意力的,那么它的影響可能更糟糕。在2008年,人們發(fā)現(xiàn)最大的攻擊大約有40 Gbps 。在2010年一次異常的100 Gbps 峰值后, 去年有記錄的最大攻擊為60 Gbps 。這預示著攻擊規(guī)模在逐步地增長,但是Arbor公司的Morales認為數(shù)量最終會開始到達平穩(wěn)狀態(tài)。因為使用更小規(guī)模的攻擊,大約10 Gbps 就 可以擊垮大多數(shù)的網(wǎng)絡。
顯然,DDoS攻擊在規(guī)模和復雜性方面持續(xù)增長。而且,攻擊背后隱藏的動機已不斷拓展,業(yè)已涵蓋意識形態(tài)黑客行動主義和互聯(lián)網(wǎng)惡意破壞行為。這使得從社交網(wǎng)絡到政府部門中的每個人都面臨攻擊風險。DDoS 攻擊的數(shù)量持續(xù)增長, DDoS 仍然是一個不斷發(fā)展的威脅。
根據(jù)Arbor最近的一項調(diào)查,27%的受訪人曾經(jīng)是多種攻擊方式的受害人。根據(jù)“Arbor特別報告:世界范圍的基礎設施安全報告”聲明,不僅是攻擊的復雜性在增加,攻擊的規(guī)模也在增大。該報告對來自美國、加拿大、拉丁美洲/南美洲、EMEA、非洲和亞洲的114個自我分類為一層、二層以及其它IP網(wǎng)絡運營商進行民意調(diào)查。而報告 中也 發(fā)現(xiàn)56%的 DDoS 攻擊類型是面向應用而不是面向網(wǎng)絡的。
不停息的保護工作是Arbor的宗旨,ArborNetworks的 Pravail 可用性保護系統(tǒng)(APS) 在 保障網(wǎng)絡邊界的安全 的同時 , 為客戶提供的一項附加好處是 Arbor 獨一無二的對 DDoS 僵尸網(wǎng)絡的洞察能力,這得益于其 ATLAS 基礎設施,它 將暗網(wǎng)監(jiān)測 系統(tǒng)與來自全球 100 多家服務提供 商客戶 的流量數(shù) 據(jù)有機 地結(jié)合起來。ATLAS 智能預警系統(tǒng)實時提供 DDoS 簽名,藉此保護企業(yè)數(shù)據(jù)中心邊緣免受數(shù)以百計的僵尸網(wǎng)絡支持的 DDoS 攻擊工具及其變種的威脅。