欢迎来到第一文库网! | 帮助中心 第一文库网-每个人都是第一
第一文库网
全部分类
  • 研究报告>
  • 学术论文>
  • 全科教育>
  • 应用文档>
  • 行业资料>
  • 企业管理>
  • 技术资料>
  • 生活休闲>
  • ImageVerifierCode 换一换
    首页 第一文库网 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    DDoS攻击的无情演变.docx

    • 资源ID:260013       资源大小:138.30KB        全文页数:4页
    • 资源格式: DOCX        下载积分:3金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: QQ登录 微博登录
    二维码
    扫码关注公众号登录
    下载资源需要3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    DDoS攻击的无情演变.docx

    DDoS攻击的无情演变鉴于威胁领域的不断创新,与12年、10年甚至5年前的攻击相比,现代分布式拒绝服务(DDoS)攻击几乎已经无法识别。防御快速变化的攻击媒介和创纪录的攻击,对于保护在线基础设施至关重要,但对于缺乏适当资源、专业知识或技术的安全团队来说,这可能是一项艰巨的挑战。目录1 .昨天VS今天的DDoS攻击12 .4个值得注意的关键信息:13 .深入了解当今的新型DDOS威胁34 .与不断变化的威胁保持同步的建议41昨天VS今天的DDoS攻击下图描绘了过去十年中50多个攻击媒介的活动,并概括了DDoS日益复杂的情况。裳襄靛藐藐薪藕熊线旌藕鼻靛靛靛藕盆靛建靛靛藕靛靛藕靛靛最峻第殿诵诵诵屐言NT!>F1OOOU0P/3SYNAooeSSOHoodOCTFiOOJDNSF1oodACKFtoodNTFfMeoKMOwCCNAkmMBC1DAPMtectcrCMPftoodQPCFXxxJPOSTF1ood耻SeTnOOdXSMM>F1oodI1PUsHnMMISYNACKrtoodMwcaciMfUctonHNnoOdOHSReAMIQASSOPMMtonDHdMMryGRERoaoootHoMXMASTFTPFtoodFteMrvedPvotocdF1oodNmmmHrasJMeMFMMHEAD.3.MXSMoodPSMACXoOdSSaotTnMSYXPUSHFNRMFiooCSQ1SerwrtactonTmrWrWtSTUNCXnorWvpCPfWtetemWSOttoyyMMctonHTTPF1ooavOHSRcUon厂EsPnOodSS1POSTnoodWSOMtMvyFtoodSNMPffMMmSen1minMFfjmRFCAvAcoV«Wos.PVTHoodCMPVVWC1M图1过去10年的DDoS活动2 .4个值得注意的关键信息:1、攻击向量“持久性奖”得主:由于其简单性和可靠性,UDP洪水(UDPfIood)、SYN洪水(SYNf1ood)和UDP分片(UDPfragmentation)长期存在且持续有效,通常与其他媒介一起出现。UDPFragmentSYNF1oodUDPF1ood图2UDP洪水、SYN洪水和UDP分片持续有效2、一些曾经很受欢迎的攻击向量已经失宠:ICMP洪水(ICMPf1oOd),作为一种易于访问的DDoS载体而广受欢迎,但它几乎不像其他允许放大和反射的向量那样具有冲击力(图3)。我们观察到的有史以来最大的“纯ICMP(ICMP-on1y)”攻击只有28gbps。这些Ping可以加起来,但平均ICMP攻击仅为5gbps,这对于今天的DDOS攻击而言几乎是“涓涓细流”,而且它们几乎需要完全与其他向量一起使用。在所有ICMP攻击中,平均有两个额外的向量。ICMPF1d图3ICMP攻击不再像以前那样流行3、其他攻击从崭露头角到变得突出,但最终以失败告终。从2015年到2018年,CharGEN攻击和SSDP洪水的数量有所增加,但今天却很少能够观察到。造成这种情况的部分原因可能在于更好的可用反射器出现,以及使用这些可利用协议的暴露服务器越来越少。4、随着过滤实践的改进、新型反射器的减少以及攻击者偏好更新、更具成本效益的向量,C1DAP反射(出现于2016年底并在2018年达到顶峰,位歹IJToP5向量)的使用可能会从DDOS工具包中消失。从这四个见解中可以看出,DDOS的威胁正在迅速演变。如下图所示,2010年排名前五的向量占所有攻击的90%,而今天排名前五的向量仅占所有攻击的55%。这种转变不仅突显了现代DDOS工具包日益增长的复杂化,也突显了安全团队所面临抵御蓬勃发展的威胁库的巨大压力。图4按年份划分的向量分布比较,左为2010年向量分布;右为2023年正所谓“适者生存”,任何最有效的东西一一无论是适应良好的身体特征还是有效的产品策略一都会持续存在并不断演进。同样地,以最小的成本提供最大影响的攻击向量将总是越来越受欢迎,并且较它们的“同行”更长寿。与此同时,攻击者也在不断寻求新工具以最大限度地实现破坏并提高成本效率。3 .深入了解当今的新型DDOS威胁2023年上半年,两个来势汹汹的新型载体首次现身,让我们窥见了DDOS的进化方向。它们分别为:一PhoneHome:一种新的反射/放大DDoS向量,具有创纪录的潜在放大比4,294,967,296:1,已在野观察到发起多次DDoS攻击。潜力:存在巨大的放大潜力:单个微小的入站数据包可以发起巨大的出战攻击。局限:有限的攻击面一一2600个被错误配置的系统,使得未经认证的系统测试设施无意中暴露在公共互联网上,允许攻击者利用这些PBXVOIP网关作为DDOS反射器/放大器;此外,攻击效果还可能与这些机器的连接和功率以及恶意行为者妥协它们的能力有关。fTCP中间盒反射(TCPMiddIeboXRef1eCtion):这种新的放大向量利用中间盒(例如公司和国家防火墙)来反射针对受害者的流量。潜力:根据ShadOWSerVer的研究,作为潜在反射器的中间盒无处不在,涉及超过1880万个IPo这些公开暴露的服务中的大多数本质上都是功能强大的,且可以访问主要的连接中心。局限:虽然这里的放大系数是65倍,但上限并不明确。目前,攻击者可能正在对可用的反射器进行分类并测试如何可靠地大规模利用它们。虽然从单个命令和控制生成请求以触发响应数据包可能会受到限制,但从僵尸网络向反射器生成请求可能会增加新记录的规模。我们不知道上述任何一个向量是否会变得突出或创下新高。但我们可以肯定的是,进化的道路将继续前行,网络上将出现下一代威胁。4 .与不断变化的威胁保持同步的建议DDoS威胁领域的持续创新迫使组织面临持续的风险,同时也强调了加强防护最新攻击的必要性。为了减少DDOS攻击造成的停机影响并有效抵御恶意行为者,请考虑执行以下操作:审核关键子网和IP空间,并确保它们具有适当的缓解控制措施;以“始终在线”的缓解态势部署DDoS安全控制作为第一层防御,以减轻事件响应者的负担。如果没有值得信赖且经过验证的基于云的提供商,建议立即购买;积极组建危机响应团队,确保运行手册和事件响应计划是最新的。例如,您是否有应对灾难性事件的手册?手册中的联系人是否更新?手册中包含过时的技术资产或早已离职的联系人都将无济于事。

    注意事项

    本文(DDoS攻击的无情演变.docx)为本站会员(lao****ou)主动上传,第一文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知第一文库网(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2022 001doc.com网站版权所有   

    经营许可证编号:宁ICP备2022001085号

    本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有,必要时第一文库网拥有上传用户文档的转载和下载权。第一文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知第一文库网,我们立即给予删除!



    收起
    展开