从大流量到小流量,不能只是DDoS的战术在变

来源: 云巴巴 2020-04-24 17:12:23

    DDoS攻击已经成为了一种很常见的现象,我们经常能够看到某某公司受到了攻击的消息,随着企业防御方式的迭代,DDoS的攻击者们也在不断地改变着自己的战术,从大流量到小流量,数据显示,5 Gbit/s及以下的攻击威胁数量在今年第三季度同比增长超过3倍。

DDoS战术有变 从大流量变小流量

DDoS战术有变 从大流量变小流量

物联设备沦为DDoS目标
    “我为鱼肉”是许多的物联设备的现状,隐私正在成为网络交互重要组成部分,各种流氓软件和勒索软件无处不在的今天,许多攻击都变得不易察觉,因此防范加密措施是必不可少的。一些支持物联网的对象具有动态特性,如汽车,车辆,或控制设备等关键系统,针对关键基础设施的物联设备的攻击的数量将不断增加,如配电和通信网络。
小规模攻击开始横行
    无处不在的物联网设备,以及实时在线的需求甚至为小规模攻击中国创造了“便利生活条件”,因为DDoS攻击行为并不一定需要我们达到每秒数千Gbps就能够击垮通信管道,而且随着应用形态越来越碎片化,这些攻击也逐渐在向应用层渗透,此前Akamai就在一份报告中指出,Web应用程序攻击和通过HTTPS发送的Web应用程序攻击总数都在大幅增加。
DDoS指向性明确
    2019年,越来越多的攻击者试图通过访问家庭路由器与其他物联网中心,以捕获经过这些路由器或中心的数据。例如,入侵这些路由器中的恶意软件系统可以窃取银行凭证、捕获信用卡号或向用户显示用于盗取敏感信息的虚假恶意网页。 也就是说,攻击者以新的方式利用家庭Wi-Fi路由器以及其他安全性差的的物联网设备, 在实施这些攻击时,黑客的指向性明显比以前更清晰。
隐蔽威胁难以防范
    由于小规模攻击不靠流量取胜,那么它的隐蔽性就会更强,一般类的安全监测很难发现。而且对于电商、金融等对网络发展状态高敏感的业务形式来说,应该有一个专门的服务去阻拦DDoS,应用层、协议级的攻击正在发展成为一个主要威胁,攻击者可以通过发起多维的向量攻击。调查显示,在DDoS保护服务遇到的攻击中有86%以上使用了两个或多个威胁媒介,其中8%包含五个或多个媒介。
小威胁也能酿成大祸
    应用威胁和容量威胁因攻击的类型和目标的细分而有所不同,应用威胁所需要的流量规模较小,可以通过每秒请求量计算,代表就是针对HTTP和DNS的攻击,早在两年前,网络层DDoS攻击就已经连续几个季度呈现下降趋势,而应用层攻击每周超过1000次。
    也许是小规模的攻击,并不会立即破坏导致网站瘫痪,但长此以往会仍会导致安全的问题,尤其是在越来越多的个人信息被赋予了个人性标签的当前,企业需要这些信息来生成对用户的画像分析,这大大提高了数据对黑客的价值。对于服务商来说,这些小型的DDoS攻击也会对社会服务产品质量管理造成严重影响,如带来一些网络阻塞的问题,而在体验至上的时代,这点差别已足矣丢掉客户。
结语
    小的攻击也可能是一个很大的威胁,DDoS根据应用行为的变化调整他们的策略,所以不要忽视你所看到的任何一个看起来并不严重的攻击,毕竟,千里之堤溃于蚁穴。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

听说你还不知道什么究竟是DDoS攻击

听说你还不知道什么究竟是DDoS攻击

总体来看,与2018年相比,2019年观察到的DDoS攻击企业数量方面略有增加减少,分别为919次攻击和938次攻击。此外,参与者的数量增长了近10%,这可能意味着攻击的相对频率的幅度更大的减少。 但是发展报告明确指出,DDoS攻击规模经济越来越大,也越

2022-11-22 16:13:44

DDoS烟雾筛查让许多企业频繁的中招

DDoS烟雾筛查让许多企业频繁的中招

近期涉及企业针对其公司的DDoS攻击与其他IT安全风险事件同时发生内容备受瞩目,很多读者对此也很有兴趣。现在给我们大家罗列关于我国针对其公司的DDoS攻击与其他IT安全问题事件同时发生最新消息。 卡巴斯基实验室联合B2B International进行的一

2020-04-24 17:01:41

DDoS攻击并非无解,深度解析DDoS防护体系

DDoS攻击并非无解,深度解析DDoS防护体系

DDoS攻击其实时刻发生在我们日常生活中,不少企业都面临着DDoS攻击的威胁,所以DDoS攻击也越来越引起人们的重视,但是在很多企业了解了DDoS攻击的原理之后,反倒觉得无从下手

2022-11-24 10:30:16

看一下腾讯安全《2020年DDoS威胁报告》都说了些什么

看一下腾讯安全《2020年DDoS威胁报告》都说了些什么

已经进入2021年了,DDoS攻击从未停止过,从腾讯安全的《2020年DDoS威胁报告》可以看出海外的DDoS攻击大幅增长,特别游戏行业是DDoS攻击的重灾区。其中还总结了DDoS攻击的几大趋势,并且还提供了很多DDoS防护的实用性建议,一起来看一下。

2022-11-23 10:51:29

今年腾讯云618,在腾讯云DDoS防护等多款产品中感受价格优惠!

今年腾讯云618,在腾讯云DDoS防护等多款产品中感受价格优惠!

一年一度的腾讯云618,在腾讯云618主会场中不仅有超值好物,还有超值好礼!

2022-11-24 13:59:06

严选云产品

腾讯云物业行业数据可视化分析平台 腾讯云物业行业数据可视化分析平台以总部视角,从集团概览、招采管理、财务管理、人事管理等领域对全集团进行统筹管理,实现集团领导指挥决策及汇报演示的提质增效。以月度为单位来通报每个区域工单处理情况(工单量、响应率、关闭率、满意度评价、预警);智能收费收费率和占比、公众号的关注率、企业微信绑定率,日常收缴率报表等。
探马职业教育私域运营解决方案 探马职业教育私域运营解决方案,利用渠道分析,实现不同渠道、不同内容的灰度投放,持续优化ROI。应用素材库、编辑器,实现60%的营销内容设计业务部门自助化。利用活码和UnionID实现全局客户识别,归因分析有了完整数据基础。访客雷达实时侦测客户需求,主动营销捕捉MOT。
Talend数据集成 Talend数据集成是一个企业数据集成工具,用于连接、访问和管理从任何源到几乎任何目标的任何数据。
腾讯乐享医疗企业培训社区平台 腾讯乐享医疗企业培训社区平台,14大核心功能模块,提供文化建设、培训学习、知识管理、沟通交流多样化应用,满足企业/组织建设对内、对外一站式社区需求。
腾讯电子签零售行业解决方案 腾讯电子签零售行业解决方案,提供小程序最佳体验、H5超简洁方案,企业的真实性认证,确保交易的安全。对接客户门店管理APP,支持移动端认证,三步完成企业认证。提供方“至信链”基于国产开源、自主可控的“长安链”技术底层建设。
清博智能AI虚拟人智慧大屏交互解决方案 元娲虚拟人与智慧大屏的交互是指,将虚拟人集成到用户已有的系统中,与用户已有大屏、后台系统、数据库结合,实现对系统的全方位介绍和智能解答用户的问题,包含唤醒虚拟人、虚拟人入场、语音控制菜单、智能讲解、智能问答、导览服务、虚拟人离场等功能,创新性、智能化解决用户实际业务问题的全栈式解决方案。

甄选10000+数字化产品 为您免费使用

申请试用