近期,Nexusguard 2020 年第一季度要挟报告数据显示,2020 年第一季度,DDoS 攻击与 2019 年第 1 季度相比增长了 278%以上,与上一季度相比上升了 542% 以上。DDoS 攻击已成为全球风险,随着攻击的复杂性持续增长,在新冠疫情大风行的进一步刺激下,ISP 将不得不加强安全措施。香港著名苏数据中心基础服务供给商“桂哥网络”也对其香港高防服务器、香港高防IP、美国高防服务器进行升级,优化异常流量侦测模型, 赞助用户明显提升 DDoS 攻击防护能力。那么,2020 年全球 DDoS 攻击正在涌现哪些新变更呢?
一、检测不到和异常的流量模式
虽然 DDoS 攻击中断了公司和个人的在线服务,但在发展成无法把持的反射攻击之前, ISP 面临着越来越多的寻衅,要遏制无法检测的异常流量模式。研究人员广泛认为,DDoS 攻击是"淡季",将事件激增归因于新冠疫情大风行期间的恶意行动,因为消费者开端依附在线服务,在家工作已成为防止病毒流传的新常态。作为香港领先的数据中心基础服务供给商,桂哥网络自研智能的 Anti-DDoS 攻击侦测清洗平台,并推出香港高防IP、香港高防服务器、美国高防服务器等系列 DDoS 攻击防护服务,集成攻击指标、遥测以及先进的逐包检测机制,全天候监控网络流量,精准辨认 DDoS/CC 全类攻击并秒级触发防御。
"随着远程工作成为新的标准,并且强调家庭互联网连接处于一个很高的时代高度,适当的安全措施来缓解这些攻击对于 ISP 来说从未如此重要。DDoS 攻击,无论是传出还是传入,都是对这项新工作标准的要挟,没有家庭用户能够有效解决,ISP 需要采用防护措施来保持其网络连接质量,"Nexusguard 产品总监 Donny Chong 说。
二、受到攻击的 ISP
如此严重依附在线服务,导致攻击趋势,意在压倒 ISP。除了传统的 DDoS 攻击之外,Nexusguard 的研究人员还创造了各种异常的流量模式,包含被称为"隐形杀手"的小型短攻击。这些类型的攻击往往被 ISP 故意疏忽,这使得不可见的异常访问网站和在线服务网络造成严重损坏。
"我们认为,'隐形杀手'的趋势不会很快消散,也不应因为互联网网络基础设施遭遇大批攻击而被疏忽。从长远来看,ISP 在防止和缓解攻击方面起着要害作用,掩护其自身的网络和客户网络免受"隐形杀手"或传统攻击。一定要采用措施处理和管理可疑流量,掩护客户网络的连接和服务正常运行时间免受 DDoS 攻击的要挟,"Donny Chong 说。
三、零碎攻击
报告调查成果还显示,零碎攻击持续渗透到传统的基于阈值的检测中。这些情势的攻击是垃圾流量滴灌到大型 IP 池的成果,当从各种源 IP 累积少量攻击时,最终会堵塞目标基础设施。
此外,90% 的攻击也应用单向量方法,这与过去多向量攻击的风行不同。
随着 DDoS 攻击变得越来越复杂和难以禁止,由于我们因新冠疫情大风行而转变生活方法、安全政策和做法需要针对新冠疫情后世界加以解决。ISP 一定要适应和应对新冠大风行产生的新的攻击方法,并致力于缓解和管理由广泛 DDoS 攻击产生的中断。
因此,随着 ISP 和 IDC 公司对网络安全的积极应对,DDoS 攻击正在变得更加复杂和多样化。就我们用户而言,桂哥网络高度器重用户在线业务的安全。桂哥网络针对 DDoS 攻击形势的新变更,推出香港高防IP、香港高防服务器、美国高防服务器等系列产品,基于智能化的 Anti-DDoS 攻击侦测和清洗系统,可精准辨认数十种 DDoS 变种攻击,并秒级调度异常流量至清洗中心进行过滤,最终保证源站的始终可用。