20 年的 DDoS 攻击:发生了什么变化?

从 Tin00 恶意软件到 Mirai 僵尸网络,分布式拒绝服务仍然是攻击者武器库中的强大武器

1999 年 7 月,一组感染了 Trin00 恶意软件的计算机攻击并关闭了明尼苏达大学的网络。这一事件标志着分布式拒绝服务 (DDoS) 攻击的第一个记录案例。

20 年后,DDoS 已演变为来自网络犯罪团伙和民族国家行为者武器库的最严重的安全威胁之一。

什么是 DDoS?

顾名思义,DDoS 攻击的目标是通过用虚假流量淹没其服务器并使其资源匮乏来防止目标网站向其用户提供服务。

在参与 DDoS 之前,攻击者通常会组装一个“僵尸网络”。僵尸网络是一组感染了恶意软件的计算机,该恶意软件使攻击者(即“僵尸主机”)能够向它们发送远程命令。在组装僵尸设备大军后,僵尸主机可以通过命令僵尸网络同时向目标发送虚假请求来发起 DDoS 攻击。

借助足够强大的僵尸网络,攻击者可以压倒目标服务器并使其崩溃,从而阻止其响应合法用户的请求。

威胁演变

自从明尼苏达大学遭受攻击以来,犯罪分子的 DDoS 攻击已经造成了巨大的经济损失,并损害了目标组织的声誉。

仅在过去一年中,网络托管和内容交付巨头 Akamai每周就记录了数百次 DDoS 攻击。The Daily Swig报道,网络安全供应商卡巴斯基实验室最近的一份报告还发现,2019 年第一季度 DDoS 攻击的数量增加了 84% 。

除了频率之外,DDoS 攻击的规模和可能造成的损害程度也有所增加。

Akamai 全球安全运营总监 Domingo Ponce 十多年来一直站在与 DDoS 抗争的第一线。

“当我开始时,我们正在防止黑客行动主义(如匿名者)、脚本小猫和公司相互攻击(阴暗的赌博网站),”他告诉The Daily Swig。

“现在 DDoS 已经长大了——攻击是由国家赞助的,涉及大型犯罪集团,而 DDoS 是一个非常重要的基于收入的黑市行业。”

物联网不安全助长了火势

物联网 (IoT) 的扩展在近期 DDoS 攻击的增长中发挥了重要作用。由于依赖默认凭据,这些设备中的许多都放弃了安全性,这使它们很容易成为僵尸网络病毒的游戏。

“Mirai 是一个转折点,突显了由物联网设备组成的 DDoS 僵尸网络的力量,”Akamai 安全战略高级总监 Patrick Sullivan 告诉The Daily Swig。

Mirai 僵尸网络是针对 DNS 提供商 Dyn的重大 DDoS 攻击的幕后黑手,该攻击导致 2016 年 10 月的一次重大互联网中断。该僵尸网络包括大量连接互联网的摄像机、家庭路由器和婴儿监视器。

“不仅数量庞大的易受攻击的物联网设备构成了挑战,而且攻击者愿意使用这些机器人来执行应用层攻击会导致更高水平的复杂性,”沙利文说。

保护和生存

在 2016 年 Dyn 攻击之后不久,Mirai 僵尸网络背后的黑客宣布他们将以 7,500 美元的价格出租他们的庞大僵尸网络,这标志着 DDoS 即服务的兴起,网络犯罪分子几乎不需要或不需要技术知识来实施攻击。

DDoS 攻击的蔓延也催生了 DDoS 缓解市场。

“唯一可行的选择是在更加分布式的架构中部署缓解措施,”Akamai 的 Sullivan 说。

“即使是部署到少数位置和 ISP 的大规模可扩展云解决方案,也将难以遏制真正的大规模攻击。对等点并非旨在处理巨大的流量高峰,并且在流量路由到缓解点之前就会发生拥塞。”

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,684评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,143评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,214评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,788评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,796评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,665评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,027评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,679评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 41,346评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,664评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,766评论 1 331
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,412评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,015评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,974评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,203评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,073评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,501评论 2 343

推荐阅读更多精彩内容