2014年DDoS***方式中出现了新的DDoS反射式放大***形式,该***基于SSDP协议利用一些智能设备进行反射式***,***带宽放大倍数最高可达75倍。在国内,在线游戏已进入DDoS***目标的前3。在2014年DDoS***事件中,某次***事件流量超过100Gbps。
拒绝服务***存在的根源是Internet架构自身缺陷,正如RFC 4732所说,“由于最初Internet架构未考虑拒绝服务***, 从而导致几乎所有Internet服务均易遭受拒绝服务***”。纵观近5年DDoS***双方的对抗交锋,***方技术不断演进,将“以大欺小”(流量型***)与“以小搏大”(资源耗尽型)两种***方式组合起来,利用逐渐提高的网络带宽增强***力等;而防守方则通过流量清洗设备等多种手段予以应对。
《DDoS威胁报告》由绿盟科技威胁响应中心定期发布,旨在帮助大家持续了解及掌握DDoS(分布式拒绝服务)威胁发展态势;在遭遇到***后,可以快速理解及检测可能的伤害程度;不断强化网络安全意识,完善解决方案。本次报告为2014年全年DDoS威胁报告。
本次报告得到如下关键发现
智能设备发起DDoS***数量明显增多
广东依然是最严重的受害区域
18点-23点是DDoS开始***的主要时间段
UDP FLOOD成为最主要的DDoS***方式
在线游戏已进入DDoS***目标前3
93% DDoS***发生在半小时内
本次报告预测2015年
DDoS***峰值流量将再创新高
反射式DDoS***技术会继续演进
DNS服务将迎来更多的DDoS***
针对行业的DDoS***将持续存在
从绿盟科技长期跟踪与分析的DDoS数据可以看出,***者行为是在不断变化,网络环境的演进使得***的战场更为复杂。相信报告中所述观点,对于预测未来的***形态,以及进一步完善企业及组织的解决方案是有价值的。欲知报告的更多内容,可参阅:2014绿盟科技DDoS威胁报告
转载于:https://blog.51cto.com/gnaw0725/1619570