抗D保团队:关于DDoS攻击资源的真相,你知道几个? – 作者:Knownsec知道创宇

DDoS 攻击是从哪些网络资源上发起?

网络资源被利用发起DDoS攻击的次数呈现某种分布?

攻击流量峰值为何加速狂飙?

那些你知道和不知道的有关DDoS攻击的真相,都在下面了。

1.jpg

在这里,我们需要对幂律分布做出解释,幂律分布(power law distribution)是一种常见的统计现象,表现为一条斜率为幂指数的负数的线。

3.png

简单来说,即对一件事情起决定作用的,往往是少数几个因素。

在对被利用发起DDoS攻击的网络资源统计报告中发现,大部分攻击资源发起的攻击次数,只有寥寥数次。而存在少量资源被反复、长期利用。侧面也证明这些网络资源长期处于无人管理的状态。

2.jpg

僵尸网络利用新漏洞的能力不断增强,利用网络资源发起DDoS反射攻击的事件大幅上升。

这些资源包括:反射服务器资源以及反射攻击发起流量来源路由器。例如memcached服务器,就是一种典型的反射服务器资源。2月,该服务器被曝遭到网络犯罪分子的滥用,发起大规模的DDoS攻击。攻击者可以利用非常少的带宽即可发起流量巨大的DDoS攻击。一般来说,NTP和SSDP反射攻击只能放大数十倍到数百倍。而Memcached放大反射DDoS攻击因为其上万的放大倍数产生极大的破坏力。

该此事件爆发时,知道创宇一方面发布预警,同时知道创宇云安全也立即调用抗D保服务,启动应急机制,为某些正在遭受DDoS攻击的网站提供安全防护。

可以看得出来,DDoS黑客攻击正在向产业化、平台服务化转变。从搜索引擎搜索结果来看,目前国内提供DDoS攻击服务的平台就有数十家,简单注册、一个按钮、几百块钱,就可以实现一整月的攻击。同时,这些DDoS攻击平台也在通过各种办法提高成功率,试图用最小的代价,获得最好的效果。而这,也间接解释了为何网络资源被利用发起DDoS攻击的次数和天数呈现幂律分布。

来源:freebuf.com 2018-05-18 16:21:59 by: Knownsec知道创宇

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论