Leet僵尸网络超过Mirai 发动650G的DDoS攻击

简介:

分布式拒绝服务攻击(DDoS)持续发展,在规模和复杂度上屡创新高,2016年第4季度网络层攻击又达到了新的历史高度。

2016年第4季度网络层攻击

Imperva最新的《全球DDoS威胁态势季度报告》中,强力物联网(僵尸网络的兴起,以及租赁DDoS服务成本的降低,驱动了该破坏性DDoS攻击威胁的增长。随着网络层攻击规模的加大,应用层安全事件发生频率也上升了。

2016年第4季度Imperva缓解的最大型DDoS攻击规模是650Gbps,依托Leet僵尸网络发起(之前的第3季度中,阿卡迈处理了类似的攻击,是Mirai僵尸网络驱动的)。2016年最后3个月还见证了该年度最持久的网络层攻击——持续了29天。

2016年第四季度网络层攻击最高峰值达650Gbps

2016年第四季度网络层攻击最高峰值达650Gbps

这3个月里,Imperva每周平均要缓解280起网络层攻击,总共3,603起,比上个季度下降了39.4%。大多数攻击都很短,其中89%持续不超过1小时。

单一方式的网络攻击达到年度新高的71%,而综合了5种或5种以上攻击载荷的,则从第3季度的3.9%,下降到了1.9%。

网络层DDoS攻击多种攻击方式所占比为39.0%

多方式攻击的下降趋势的出现,有可能是因为非专业黑客使用租赁僵尸网络服务发起简单攻击的增长。

10月到12月的时间框架里,Imperva缓解了11,727起应用层攻击,平均每周889起,比第3季度增加了2.9%。最大型的攻击达到了91,209RPS(请求/秒),比上一季度的173,633RPS 年度最高值要减小了不少。最长的攻击持续了47天,但大多数攻击(74.7%)持续不到1小时。

攻击频率有所上升,58.3%的目标被多次攻击,在第3季度,被多次攻击的目标还只有54.7%。另外,13.1%的网站在该时间段里被攻击了10次以上,是有记录以来的攻击频率新高。

能够获取cookie执行JavaScript脚本的高级浏览器僵尸网络主机数量,从第3季度的8.0%激增到了13.6%。但原始的简单僵尸网络依然是主流,反映出租赁僵尸网络服务的扩张。去年,Incapsula检测到了僵尸网络复杂性与攻击持续时间之间的重大关联。

该时间框架内的僵尸网络活动,中国是发起攻击最多的国家,达78.5%;越南在第2位,4.5%;韩国第3,2.9%。

时间框架内的僵尸网络活动

美国是攻击重灾区,承包了56.7%的目标;英国紧随其后,揽了9.6%;荷兰是8.6%。

时间框架内的僵尸网络活动

但要注意:这些数字并不意味着攻击背后真正的行凶者就一定位于这些国家。

作者:nana
来源:51CTO

目录
打赏
0
0
0
0
15466
分享
相关文章
DDoS攻击:网络世界的“洪峰考验”与应对逻辑
本文介绍了DDoS攻击的运行机制及其影响,并提供了多层次的防御策略。DDoS攻击通过海量流量使目标服务器过载,造成服务中断,对电商和在线平台带来巨大经济损失与用户信任危机。防御措施包括基础设施优化、流量调度及云端协同防护等技术手段。针对中小企业,推荐使用如非凡云提供的弹性防护方案,含200G免费DDoS防御与自动带宽扩容功能,有效降低攻击风险和技术门槛。
417 0
DDoS攻击:网络世界的“洪峰考验”与应对逻辑
DDoS攻击来袭,如何防御DDoS攻击以保障数据安全无忧?
DDoS攻击来袭,如何防御DDoS攻击以保障数据安全无忧?
269 20
实时拦截攻击并响应威胁,聊聊服务器DDoS防御软件
实时拦截攻击并响应威胁,聊聊服务器DDoS防御软件
172 16
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
187 17
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
142 10
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
158 10
网络安全与信息安全:漏洞、加密与意识的交织
在数字时代的浪潮中,网络安全与信息安全成为维护数据完整性、保密性和可用性的关键。本文深入探讨了网络安全中的漏洞概念、加密技术的应用以及提升安全意识的重要性。通过实际案例分析,揭示了网络攻击的常见模式和防御策略,强调了教育和技术并重的安全理念。旨在为读者提供一套全面的网络安全知识框架,从而在日益复杂的网络环境中保护个人和组织的资产安全。
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
本文将探讨云计算与网络安全之间的关系,以及它们在云服务、网络安全和信息安全等技术领域中的融合与挑战。我们将分析云计算的优势和风险,以及如何通过网络安全措施来保护数据和应用程序。我们还将讨论如何确保云服务的可用性和可靠性,以及如何处理网络攻击和数据泄露等问题。最后,我们将提供一些关于如何在云计算环境中实现网络安全的建议和最佳实践。

热门文章

最新文章

AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等