諸如分布式拒絕服務(DDoS)攻擊之類的安全威脅會破壞各種規模的企業, 通過DDoS攻擊,對手希望通過大量無用的流量來破壞受害者的服務。盡管這種攻擊不會泄露用戶數據,也不會導致損害,但是如果不迅速緩解,它可能會導致中斷和用戶信任度下降。
Google Cloud團隊 透露,早在2017年9月,它已緩解了頻率為2.54 Tbps的強大DDoS攻擊。
該攻擊是迄今為止記錄比較大的分布式拒絕服務攻擊。
谷歌研究人員指出,他們緩解的攻擊規模是2016年Mirai僵尸網絡發起的623 Gbps攻擊的四倍。
專家注意到,此攻擊大于 2月份由Amazon的AWS緩解的2.3 Tbps DDoS攻擊。
Google威脅分析小組(TAG)發布的一份報告推測,該攻擊威脅參與者實施的。
2014年3月,通過網絡中間人攻擊向數千個網站注入了惡意Javascript,導致成千上萬的瀏覽器向YouTube泛濫了請求,峰值為2.7 Mrp(百萬)每秒的請求數)。直到最近,這是我們所知最大的一次攻擊,當時Google Cloud客戶受到6個Mrps的攻擊。
2017年9月吸收了2.5 Tbps DDoS,這是為期六個月的活動的最終成果,該活動利用了多種攻擊方法。盡管同時針對成千上萬的IP,大概是希望擺脫自動防御,但攻擊沒有影響。攻擊者使用多個網絡將167 Mpps(每秒數百萬個數據包)欺騙到180,000個暴露的CLDAP,DNS和SMTP服務器,然后這些大型服務器將發送響應。這證明了資源豐富的攻擊者可以實現的數量:這比一年前Mirai僵尸網絡破紀錄的623 Gbps攻擊大四倍。它仍然是迄今為止報道的最高帶寬攻擊,從而導致對推斷的信心下降。
今年IoT僵尸網絡產生了690 Mpps的攻擊。一個值得注意的異常是2015年對客戶VM的攻擊,其中IoT僵尸網絡在40秒內上升到445 Mpps,這個數量如此之大!
近年來,我們已經看到更大的參與者增強了發動大規模攻擊的能力。 例如,在2017年,我們的安全可靠性工程團隊測量了創紀錄的UDP放大攻擊,這仍然是我們所知道的最大的帶寬攻擊。
Menscher透露,這次攻擊是一項利用多種DDoS放大方法攻擊Google服務器的活動的一部分。
Google決定披露DDoS攻擊,以警告濫用DDoS攻擊來瞄準在線資源的趨勢正在增加。
專家認為,DDoS攻擊正變得越來越危險,并將在未來幾年內加劇。
責編AJX
-
谷歌
+關注
關注
27文章
6254瀏覽量
111360 -
DDoS
+關注
關注
3文章
180瀏覽量
24086 -
網絡安全
+關注
關注
11文章
3489瀏覽量
63407
發布評論請先 登錄
NETSCOUT揭示DDoS攻擊在復雜程度、基礎設施容量和威脅主體能力方面的質變
為什么原廠越來越需要一套自己的 Studio
為什么原廠越來越需要一套自己的 Studio
為什么機器人控制器越來越偏愛 RK3588?
負載越來越大,傳統互感器為什么開始拖企業用電管理的后腿?
網絡攻擊形態持續升級,哪些云安全解決方案更能應對 DDoS 等復雜威脅?
高防服務器對CC攻擊的防御原理是什么?
FPGA技術為什么越來越牛,這是有原因的
后摩爾時代:芯片不是越來越涼,而是越來越燙
TCP攻擊是什么?有什么防護方式?
芯片的驗證為何越來越難?
未來汽車安全需從系統級考量
AI時代企業需要怎樣的數據存儲
DDoS攻擊正變得越來越危險,并將在未來幾年內加劇。
評論