Windows

今年DDOS攻击的数量和规模都有所增加,报告称

New Copyright Features, Updates to Our Harassment Policy, and more | Monthly Creator Roundup

New Copyright Features, Updates to Our Harassment Policy, and more | Monthly Creator Roundup
Anonim

数量,持续时间和频率据佛罗里达州DDOS缓解服务提供商Prolexic周三发布的一份报告显示,今年头三个月,用于淹没网站和其他垃圾流量系统的分布式拒绝服务(DDOS)攻击事件在今年头三个月显着增加。 > Prolexic在2013年第一季度的平均攻击带宽为48.25 Gbps,比2012年最后一个季度增加了八倍,攻击带宽平均为5.9Gbps。

高P Prolexic在其报告中称,上个月针对一家名为Spamhaus的垃圾邮件攻击组织进行了攻击,该组织据报已达到300Gbps以上的峰值,成为历史上规模最大的垃圾邮件组织,被严重高估。然而,Prolexic在3月份确实减轻了130Gbps的攻击,它说。

[进一步阅读:最好的无线路由器]

2013年前三个月中,对Prolexic客户的攻击大约有25%是普通的,低于1Gbps的带宽。然而,11%的平均带宽超过60Gbps,这表明攻击者正在变得更有组织,并且能够更好地发动大规模攻击。该公司表示,这种大规模攻击是在僵尸网络的受损Web服务器而不是PC。一旦受到威胁,这些服务器将通过流氓PHP脚本进行控制。这与Izz ad-Din al-Qassam Cyber​​ Fighters组织用于攻击美国金融机构的方法相同。

不仅增加了攻击的带宽,而且增加了它们的每秒数据包( Prolexic表示,虽然大型攻击带宽可能会使目标的互联网上行链路过载,使其无法处理其他合法流量,但是高分组数据传输速率每秒速率可能会给ISP,运营商甚至DDOS缓解提供商的路由和其他网络设备带来问题。“大多数缓解设备往往受pps容量限制,而不是Gbps”,Prolexic说。 “但这不仅仅是缓解设备,而且还要应对这些高点的攻击。即使是将流量传输到缓解设备的路由器在这一级别的分组速率也存在问题。因此,我们正在进入这样一种情况:将大量攻击流量转移到洗刷中心可能会产生问题,“该公司表示。

数字

2013年第一季度DDOS攻击数量增加比上一季度下降1.75%,比去年同期下降21.75%。针对基础设施层面的攻击占今年前三个月所观察到的攻击的三分之一以上,比上一季度上升3.65%

“本季度定义的是定位互联网服务提供商(ISP)和运营商路由器基础设施“,Prolexic说,<2013> 2013年第一季度DDOS攻击的主要来源国为中国,其中僵尸网络来源活动占40.68%,其次是美国21.88%,德国10.59%百分之,而令人惊讶的是,伊朗的这一数字为5.51%。“该公司表示,”Prolexic在很多方面都有稳定的来自国家的僵尸网络流量模式。“ “然而,伊朗还没有被列入前10个来源国。预计网络基础设施规模最大的国家会有更多的僵尸网络感染事件发生,因此伊朗四号人物的出现绝对脱颖而出。“

这是连续第二个季度,当时俄罗斯一直是DDOS攻击的活跃区域,但它并未进入前10名DDOS源国。然而,来自巴西的DDOS流量增加了,这证实了南美洲僵尸网络活动的稳步增长,Prolexic说,