新型的DDoS网络威胁:DoT攻击
创始人
2024-09-29 21:03:18
0

  在本文中,我们将向您介绍近年来出现并且尚未像常见类型一样彻底分析的新型DDoS攻击。其中之一是DoT
,即通过物联网进行的大规模DDoS攻击。受损“智能物品”产生的寄生流量的特性是,它进入端口TCP / 23和TCP /
2323,并且很难将其与合法端口区分开来。


  利用中国DVR保护中的漏洞,去年攻击者在Mirai蠕虫的帮助下成功创建了一个强大的DDoS僵尸网络,影响了美国互联网的一大部分。在这样一个着名的案例中,证明使用物联网的网络攻击不是安全专家的理论假设,他们被大型安全公司分析。


  结果,一种新型的攻击有了自己的名字 – DoT(DDoS of Things)。DoT包括容量攻击,即具有大量流量的攻击,这是TCP泛洪(特别是TCP
/ ACK,TCP / ACK + PSH和SYN Flood)以及DNS、UDP和HTTP泛洪和GRE的组合流量包。
因此,DoT “一次”“击中”许多漏洞,在最需要的互联网协议上产生“垃圾”。在这种多向量大规模DDoS攻击期间产生的恶意流量可以达到真正巨大的值 –
从600 Gbps到1 Tbps。


  尽管DoT德国电信的袭击嫌疑人在英国被捕,但物联网设备的DDoS僵尸网络保持流行。今年已经确定了由数十万台机器组成的DoT僵尸网络。造成这种情况的原因有两个:制造商对这些设备安全漏洞的反应迟钝,以及在免费访问中易于分发恶意代码。


新型的DDoS网络威胁:DoT攻击


  但是黑客并没有停滞不前,并且在2017年下半年发现了一种新型的DDoS攻击。他们的名字叫Pulse
Wave,因为它的流量性质类似于图表上的脉冲。如此大规模的DDoS攻击是短期流量跳跃,以一定的周期重复。但与众所周知的“针状”攻击不同,使用脉冲波的垃圾流量峰值达到数百Gbps的相同值,“波浪”可以持续数天而不会中断。


  分析人士认为,这种方法可以帮助DDoS僵尸网络的所有者同时对多个资源实施强大的网络攻击:在“脉冲”之间的衰退期间,机器人不会闲置 –
他们将流量重定向到另一个受害者。
最近的Pulse Wave DDoS攻击表明,混合云保护解决方案并不理想:垃圾流量变化速度快,过滤设备没有时间将其重定向到云端。换句话说,Pulse
Wave使保护系统的正常运行无法抵御DDoS攻击,DDoS攻击基于硬件+云的原理运行。


  使用香港高防服务器的客户不应该害怕这样的攻击,因为我们的保护系统具有更高级的架构:高性能过滤器,无论其流量波动的频率如何,都不会中断集群流量清洗,而不会将其传输到云端,因为它自己的力量是足够的。我们的过滤网络的总吞吐量超过1
Tbps,并且必要时可以快速扩展。

  如果您对其他类型的DDoS攻击,其实施原则和保护技术感兴趣,请联络我们。

相关内容

热门资讯

中共一大产生的中央局成员组成揭... 中国共产党第一次全国代表大会(简称“中共一大”)于1921年在上海召开,会议中选举产生了党的领导机构...
问界 M7、M9 提前改款上市... 消息称问界 M7、M9 提前改款上市,这显示出华为在智能汽车领域的积极动作。提前改款可能意味着对产品...
我国实施对外开放政策的战略意义... 实行对外开放是我国的一项基本国策。这意味着中国在坚持独立自主、自力更生的基础上,积极主动地与世界各国...
将钱存入银行的术语叫做“存款”... 存入银行的钱通常被称为存款。根据不同的条件和特性,存款可以分为多种类型,例如活期存款、定期存款等。
条形磁铁两端磁力强中部磁力弱分... 条形磁铁的磁力分布是两端强中间弱。条形磁铁的两端是磁极,分别是南极和北极,磁力最强;而磁铁的中间部分...
甲烷(CH4)中碳元素化合价的... 在CH4(甲烷)分子中,碳原子(C)的化合价为-4。解释如下:- CH4中,碳原子与4个氢原子形成共...
东南亚地区主要人种分布概述 东南亚地区的人种构成复杂,主要包括以下几个主要族群:1. **马来人**:这是东南亚分布最广的一个族...
氯化镁的离子键结构解析与电子式... MgCl2(氯化镁)是一种离子化合物,由一个镁离子(Mg²⁺)和两个氯离子(Cl⁻)组成。在描述Mg...
42u标准服务器机柜,哪些因素... 影响香港服务器稳定性的因素有:1.数据中心环境(直接因素);2.网络稳定性影响(最常见);3.操作系...
我国物流市场规模持续扩张:未来... 我国物流市场规模持续扩张。随着经济的快速发展和全球化进程的加快,各行业对物流需求不断增长。电商行业的...