高防

质量为本、客户为根、勇于拼搏、务实创新

< 返回高防列表

2019年各种范围的DDoS攻击全面增加

发布时间:2024-07-15

  根据美国著名通讯服务机构Neustar的数据,与2018年第四季度相比,2019年第四季度DDoS攻击增加168%。该公司认为,2019年所有范围种别的DDoS攻击都有所增加,其中5Gbps及以下范围的攻击增长最快。这些小范围攻击占所有攻击的四分之三以上。企业向第三方寻求高防IP、高防服务器、高防清洗解决方案等DDoS防护服务的需求增加。

  一、DDoS攻击增加,情势多样

  在2019年,的减缓要挟为587 Gbps,比2018年的攻击大31%,而2019年视察到的攻击强度为每秒3.43亿个数据包(Mpps),比2018年最剧烈的攻击提高了252%。但是,虽然出现了这些高峰值,但平均攻击大小(12 Gbps)和强度(3 Mpps)仍与去年同期保持一致。虽然所有范围种别的攻击数量均明显增加,但小型攻击(5 Gbps及以下)再次在2019年实现了增长,延续了上一年的趋势。

  结合DDoS攻击为聘请和僵尸网络租赁服务,DDoS攻击更容易履行。但事实证明,肇事者仿佛是在许多情况下选择从事小范围的攻击,这些小范围攻击的的目标常常比让网站脱机更加隐蔽和严重。虽然很多大范围DDoS攻击仍在继续,但较小攻击只是被用来下降站点性能或为其他情势的网络犯法提供掩护,例如数据偷盗、网络渗透。这些都是犯法者在目标的安全团队忙于应对DDoS攻击时,可以更轻松地履行任务。

  除寻求耗尽带宽的常规DDoS攻击外,2019年网络协议或状态耗尽攻击也有所增加,这些攻击直接针对网络基础设施。随着攻击者使用新的DDoS媒介(例如Apple远程管理服务,Web服务动态发现,Ubiquiti发现协议和受束缚的利用协议),体积攻击也继续激增。

  另外,在远程办公愈来愈普遍的进程中,针对VPN基础架构发起的DDoS攻击将大幅增加。这类风险使“始终在线”的DDoS保护服务变得更加重要。例如香港高防服务器、高防IP、美国高防服务器等产品和服务,可对部署其中的网站/利用实现24/7 全天候 DDoS 智能防护。

  二、两向量和三向量攻击对攻击者“刚恰好

  在2019年,大约85%的攻击使用了两个或多个要挟向量。这个数字与2018年的数字相当。但是,触及两个或三个向量的攻击次数从55%上升到70%,相应的简单单向量攻击和复杂的四向量和五向量攻击也相应减少,这表明攻击者已进入Goldilocks区域进行攻击。

  安全专精人员继续将DDoS攻击视为日趋严重的要挟。根据调查,当被问及在2019年11月和12月期间他们认为哪一种媒介正在增加要挟时,高级网络安全决策者认为是DDoS(58%)和勒索软件(56%)。

  三、网络攻击增加

  2019年,网络攻击也在增加。大多数公司意想到缓慢加载网站对其业务酿成的危险,并试图通过Web利用程序防火墙来保护它们。在最近的调查中,有98%的受访者同意WAF是其安全基础架构的重要组成部份。但是,随着愈来愈多的企业使用多个云提供商(通常触及公共云和私有云的混合),跨利用程序和平台实现一致安全性的需求日趋增长。这时候候对高防IP 的需求量增加。高防IP可针对云或非云基础架构实现快速、简单地DDoS防御部署,可对http/https/UDP等多协议实现完善防护。其中香港知名公司“桂哥网络”提供的香港高防IP针对部署在香港数据中心的业务提供高达300Gbps范围的DDoS防御,疏忽CC,广受客户青睐。

  另外,与提供商无关的云WAF,加上DDoS保护,可以消除很大一部份要挟,使企业利用程序专家可以将精力集中在更专门的攻击上。来自可靠要挟源的延续更新还可以在破坏IP和僵尸网络命令与控制(C&C)站点之前传递信息,以防它们破坏网络。