諸如分布式拒絕服務(wù)(DDoS)攻擊之類的安全威脅會破壞各種規(guī)模的企業(yè), 通過DDoS攻擊,對手希望通過大量無用的流量來破壞受害者的服務(wù)。盡管這種攻擊不會泄露用戶數(shù)據(jù),也不會導(dǎo)致?lián)p害,但是如果不迅速緩解,它可能會導(dǎo)致中斷和用戶信任度下降。
Google Cloud團隊 透露,早在2017年9月,它已緩解了頻率為2.54 Tbps的強大DDoS攻擊。
該攻擊是迄今為止記錄比較大的分布式拒絕服務(wù)攻擊。
谷歌研究人員指出,他們緩解的攻擊規(guī)模是2016年Mirai僵尸網(wǎng)絡(luò)發(fā)起的623 Gbps攻擊的四倍。
專家注意到,此攻擊大于 2月份由Amazon的AWS緩解的2.3 Tbps DDoS攻擊。
Google威脅分析小組(TAG)發(fā)布的一份報告推測,該攻擊威脅參與者實施的。
2014年3月,通過網(wǎng)絡(luò)中間人攻擊向數(shù)千個網(wǎng)站注入了惡意Javascript,導(dǎo)致成千上萬的瀏覽器向YouTube泛濫了請求,峰值為2.7 Mrp(百萬)每秒的請求數(shù))。直到最近,這是我們所知最大的一次攻擊,當(dāng)時Google Cloud客戶受到6個Mrps的攻擊。
2017年9月吸收了2.5 Tbps DDoS,這是為期六個月的活動的最終成果,該活動利用了多種攻擊方法。盡管同時針對成千上萬的IP,大概是希望擺脫自動防御,但攻擊沒有影響。攻擊者使用多個網(wǎng)絡(luò)將167 Mpps(每秒數(shù)百萬個數(shù)據(jù)包)欺騙到180,000個暴露的CLDAP,DNS和SMTP服務(wù)器,然后這些大型服務(wù)器將發(fā)送響應(yīng)。這證明了資源豐富的攻擊者可以實現(xiàn)的數(shù)量:這比一年前Mirai僵尸網(wǎng)絡(luò)破紀(jì)錄的623 Gbps攻擊大四倍。它仍然是迄今為止報道的最高帶寬攻擊,從而導(dǎo)致對推斷的信心下降。
今年IoT僵尸網(wǎng)絡(luò)產(chǎn)生了690 Mpps的攻擊。一個值得注意的異常是2015年對客戶VM的攻擊,其中IoT僵尸網(wǎng)絡(luò)在40秒內(nèi)上升到445 Mpps,這個數(shù)量如此之大!
近年來,我們已經(jīng)看到更大的參與者增強了發(fā)動大規(guī)模攻擊的能力。 例如,在2017年,我們的安全可靠性工程團隊測量了創(chuàng)紀(jì)錄的UDP放大攻擊,這仍然是我們所知道的最大的帶寬攻擊。
Menscher透露,這次攻擊是一項利用多種DDoS放大方法攻擊Google服務(wù)器的活動的一部分。
Google決定披露DDoS攻擊,以警告濫用DDoS攻擊來瞄準(zhǔn)在線資源的趨勢正在增加。
專家認(rèn)為,DDoS攻擊正變得越來越危險,并將在未來幾年內(nèi)加劇。
責(zé)編AJX
-
谷歌
+關(guān)注
關(guān)注
27文章
6171瀏覽量
105490 -
DDoS
+關(guān)注
關(guān)注
3文章
172瀏覽量
23077 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
10文章
3172瀏覽量
59858
發(fā)布評論請先 登錄
相關(guān)推薦
DDoS服務(wù)器攻擊是怎么回事?
DDoS對策是什么?詳細解說DDoS攻擊難以防御的理由和對策方法
cdn為什么能防止ddos攻擊呢?
DDoS是什么?遇到后有哪些解決方法?
![<b class='flag-5'>DDoS</b>是什么?遇到后有哪些解決方法?](https://file1.elecfans.com/web2/M00/89/45/wKgaomR_5U6AELgxAAAunrcqhlE332.png)
服務(wù)器被ddos攻擊多久能恢復(fù)?具體怎么操作
我們的城市為什么越來越熱?
![我們的城市為什么<b class='flag-5'>越來越</b>熱?](https://file.elecfans.com/web2/M00/02/C4/pYYBAGDSzfeAP86XAAAO5PbqJbI698.png)
香港高防服務(wù)器是如何防ddos攻擊的
DDoS有哪些攻擊手段?
高防CDN是如何應(yīng)對DDoS和CC攻擊的
嵌入式會越來越卷嗎?
IC datasheet為什么越來越薄了?
DDoS攻擊規(guī)模最大的一次
DDoS攻擊的多種方式
DDoS 攻擊解析和保護商業(yè)應(yīng)用程序的防護技術(shù)
![<b class='flag-5'>DDoS</b> <b class='flag-5'>攻擊</b>解析和保護商業(yè)應(yīng)用程序的防護技術(shù)](https://file1.elecfans.com/web2/M00/BC/50/wKgaomWbm9eASMV8AABMZiE451M782.png)
評論