DDoS攻击的无情演变.docx
《DDoS攻击的无情演变.docx》由会员分享,可在线阅读,更多相关《DDoS攻击的无情演变.docx(4页珍藏版)》请在第一文库网上搜索。
1、DDoS攻击的无情演变鉴于威胁领域的不断创新,与12年、10年甚至5年前的攻击相比,现代分布式拒绝服务(DDoS)攻击几乎已经无法识别。防御快速变化的攻击媒介和创纪录的攻击,对于保护在线基础设施至关重要,但对于缺乏适当资源、专业知识或技术的安全团队来说,这可能是一项艰巨的挑战。目录1 .昨天VS今天的DDoS攻击12 .4个值得注意的关键信息:13 .深入了解当今的新型DDOS威胁34 .与不断变化的威胁保持同步的建议41昨天VS今天的DDoS攻击下图描绘了过去十年中50多个攻击媒介的活动,并概括了DDoS日益复杂的情况。裳襄靛藐藐薪藕熊线旌藕鼻靛靛靛藕盆靛建靛靛藕靛靛藕靛靛最峻第殿诵诵诵屐言
2、NT!F1OOOU0P/3SYNAooeSSOHoodOCTFiOOJDNSF1oodACKFtoodNTFfMeoKMOwCCNAkmMBC1DAPMtectcrCMPftoodQPCFXxxJPOSTF1ood耻SeTnOOdXSMMF1oodI1PUsHnMMISYNACKrtoodMwcaciMfUctonHNnoOdOHSReAMIQASSOPMMtonDHdMMryGRERoaoootHoMXMASTFTPFtoodFteMrvedPvotocdF1oodNmmmHrasJMeMFMMHEAD.3.MXSMoodPSMACXoOdSSaotTnMSYXPUSHFNRMFiooCSQ
3、1SerwrtactonTmrWrWtSTUNCXnorWvpCPfWtetemWSOttoyyMMctonHTTPF1ooavOHSRcUon厂EsPnOodSS1POSTnoodWSOMtMvyFtoodSNMPffMMmSen1minMFfjmRFCAvAcoVWos.PVTHoodCMPVVWC1M图1过去10年的DDoS活动2 .4个值得注意的关键信息:1、攻击向量“持久性奖”得主:由于其简单性和可靠性,UDP洪水(UDPfIood)、SYN洪水(SYNf1ood)和UDP分片(UDPfragmentation)长期存在且持续有效,通常与其他媒介一起出现。UDPFragmentSYN
4、F1oodUDPF1ood图2UDP洪水、SYN洪水和UDP分片持续有效2、一些曾经很受欢迎的攻击向量已经失宠:ICMP洪水(ICMPf1oOd),作为一种易于访问的DDoS载体而广受欢迎,但它几乎不像其他允许放大和反射的向量那样具有冲击力(图3)。我们观察到的有史以来最大的“纯ICMP(ICMP-on1y)”攻击只有28gbps。这些Ping可以加起来,但平均ICMP攻击仅为5gbps,这对于今天的DDOS攻击而言几乎是“涓涓细流”,而且它们几乎需要完全与其他向量一起使用。在所有ICMP攻击中,平均有两个额外的向量。ICMPF1d图3ICMP攻击不再像以前那样流行3、其他攻击从崭露头角到变得
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DDoS 攻击 无情 演变