国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 網絡仿真器 | 下一代DDoS緩解:如何加強DDoS測試以阻止當今的數太比特攻擊

虹科網絡可視化技術 ? 2022-12-16 16:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

你可能會想:為什么在2022年我們仍然會遇到分布式拒絕服務(DDoS)攻擊?兩個原因:

●現代DDoS攻擊已經變得更加有利可圖和商品

●防御者還沒有找到一種方法讓DDoS帶來比它本身更大的麻煩

趨勢表明,差距可能正在擴大,但新興的最佳實踐可能會讓防守方的時間倒流……

只需500美元,任何人都可以支付DDoS訂閱服務來發起DDoS攻擊。Microsoft

???

2022年DDoS攻擊會是什么樣子

自1974年一個高中生發起第一次DDoS攻擊以來(當時SecOps還不存在),DDoS攻擊已經造成了近40年的嚴重破壞。拒絕服務(DoS)的基本目標沒有改變:

通過大量同時發出的請求使網站、服務或底層網絡基礎設施不堪重負而關閉正常的業務運行。

常見的DDOS攻擊

b794615a-7cf5-11ed-b116-dac502259ad0.png

DDoS攻擊已經發展成為一個大規模的、經過時間考驗的行業。

目標相同,目標更多

惡意、貪婪和政治壓力仍然是驅動DDoS攻擊的主要動機。實際上,任何公司(或任何虛擬公司)現在都可能成為攻擊目標,從云提供商和電子商務門戶到金融經紀公司和世界上的優步(uber)。

造成更多傷害

在將DDoS商品化的過程中,威脅行動者通過Clearnet和Darknet上的市場為幾乎每個人提供了一種強大的武器。這一過程變得更加高效,即使成功的攻擊數量略有減少,但被攻擊企業的成本仍在繼續上升。今天的攻擊每分鐘讓企業損失2.2萬美元,2021年的攻擊每分鐘損失超過20萬美元(Radware)。

現代攻擊似乎也更容易成功。到2022年,DDoS的年增長率為109%。Nexusguard的研究表明,在FH’22年,DDoS攻擊比2021年下半年增加了75.6%,應用程序攻擊比2021年下半年增加了330%,放大攻擊增加了106.7%

DDoS攻擊在2022年第三季度穩步增長,特別是由專業人員進行的DDoS攻擊。與去年同期相比,復雜的攻擊數量翻了一番,而黑客活動分子的攻擊數量在前兩個季度顯著上升之后,在第三季度幾乎消失了。

復雜程度的新水平

今天精心策劃和商品化的攻擊與他們的早期祖先沒有什么相似之處:

使用僵尸網絡:大量有效請求來自受感染的pc和物聯網設備(溫度/水/占用傳感器,閉路電視攝像機,CPE等)的大型全球網絡,這些設備被惡意軟件感染,變成機器人(通過“僵尸網絡”連接在一起)。

分階段發生:攻擊可以持續幾分鐘,幾小時,甚至幾天,并可能定期重復

有多種類型:應用程序、協議和體積攻擊針對堆棧的每一層

b7b69572-7cf5-11ed-b116-dac502259ad0.png

復雜性混淆防御

DDoS攻擊最初類似于合法流量的峰值,這使得它們更難被發現,防御者的響應速度更慢,甚至無法識別出跡象:

●來自單個IP地址或范圍的過量流量

●來自一個區域或瀏覽器類型的非典型流量

●異常或非本地流量峰值

分布式拒絕服務攻擊現在可能提供了一種多向量“三重勒索勒索軟件”攻擊的元素,旨在從勒索軟件受害者那里榨取更高的報酬。網絡罪犯也可能把它當作煙霧彈,從惡意軟件插入或數據泄露等更復雜的活動中轉移資源。

循環攻擊向量或針對堆棧多層的活動使標記異常變得更加困難。威脅參與者還可能將對DNS服務器的突發攻擊與基于加密(SSL/TLS)的攻擊相結合,使防御者更難檢測和了解他們在何時何地受到攻擊。

最重要的是:規模很重要

研究表明,當今DDoS攻擊改變游戲規則的方面不是其頻率、技術、成功率,甚至不是其復雜性,而是其速度。根據NIST:

這種快速增長的威脅的特征是,此類攻擊的帶寬呈數量級增長(從每秒一億比特到每秒千億比特),目標范圍也在不斷擴大(從電子商務網站到金融機構,再到關鍵基礎設施的組件)。

F5《2022年應用保護報告:DDoS攻擊趨勢報告》顯示,超過250gbps的DDoS攻擊增長了1300%。Radware報告稱,已知最大的DDoS攻擊發生在2022年第二季度,最高達到1.46 Tbps(此后可能發生了更大的DDoS攻擊)。Radware還報告客戶端每月攔截3.39 TB攻擊量。

DDoS緩解的目的是跟上步伐

在任何攻擊中,防御者的目標都是相同的:在快速檢測和關閉到來的威脅的同時,保持業務運營。隨著DDoS攻擊成為一個有利可圖的行業,DDoS緩解行業圍繞著阻止攻擊而發展起來。DDoS緩解是指使用專用設備或基于云的保護服務保護目標網絡和服務器的過程。

專家預計,DDoS防護和緩解安全市場將在2027年達到80億美元,因為新興的最佳實踐將使防御方的時間倒流。

DDoS防御包括監控、檢測以及越來越多的自動化響應。許多企業已經運行防火墻、負載均衡器和其他設備,以創建彈性的、堅如磐石的邊界,沒有單點故障。

現代的DDoS緩解方案和策略還包括在你的服務器和互聯網之間部署專門的Web應用防火墻(WAFs),以過濾請求和檢測DoS技術。WAFs通過應用它設置的自定義規則來應對攻擊。

與服務提供商和網絡設備(路由器、交換機、服務器、防火墻)制造商一樣,電子商務提供商和擁有大量web業務的企業依靠DDoS緩解來維持業務連續性和聲譽。關鍵是要確保它能像宣傳的那樣工作。

對DDoS緩解進行測試

如果你能輕易分辨好人和壞人,阻止DDoS攻擊就變成了一場與時間的賽跑。當您做不到時,您需要更大的靈活性、更多的實踐和更廣泛的經過驗證的響應,以最小化停機時間、避免財務損失并盡可能少地加劇客戶。例如,簡單地限制帶寬或速率,限制服務器接受的請求量,不會讓任何人滿意(即使它會暫時減慢攻擊者的速度)。

為了盡可能地做好準備,您需要在投資之前測試現有的和預期的DDoS緩解解決方案和程序,同時評估第三方風險,并在日常操作中。證明緩解措施如承諾的那樣有效還可能影響合規和網絡保險保費。

從可見性開始

給捍衛者更多時間的第一步是理解應用程序的正常行為并識別異常。這些問題可能包括服務降級、用戶投訴和不正常的使用模式。可見性應該包含用戶配置的警報,當流量超過預定義的閾值時,信號分析人員和實時遙測以加速調查。

模擬攻擊

下一步是模擬可能類似于正常流量的攻擊,以評估監控工具和緩解團隊的響應能力。要驗證您檢測和破壞當今大規模DDoS/勒索軟件活動的能力,需要四個重要的模擬能力:

●現實主義:能夠創建和試驗來自不同國家的攻擊,使用一系列預設和自定義攻擊來針對緩解過程的多個層面和組件。傳統的測試通常包括用看起來來自單個設備的流量淹沒目標。更高級的流量生成必須用于模擬多個設備,這些設備具有來自自定義混合國家的唯一IP或MAC地址。

●規模:模擬器必須每秒生成多個tb級的攻擊,要么一次性全部發起,要么緩慢上升以避免被檢測。

●可重復性:任何有價值的測試過程中最關鍵的方面,管理員在比較解決方案和調整配置時必須重復測試,以查看更改對針頭的影響有多大。

●易用性:否則人們不會這么做。

考慮到這些標準,Apposite開發了DDoS Storm用于使用Netropy流量生成器進行擴展的網絡安全測試。DDoS Storm讓制造商、供應商和企業IT團隊能夠在幾分鐘內模擬評估監測、檢測和DDoS防御。

步驟1:配置攻擊和目標

用戶將DDoS Storm配置為充當攻擊者(使用一個端口)或同時充當攻擊者和被攻擊者(使用兩個端口)。一個或多個目標可以包括防火墻、路由器、DNS或web服務器,或DDoS緩解服務和與電子商務門戶相關的功能。

b7dd113e-7cf5-11ed-b116-dac502259ad0.png

步驟2:配置機器人

徹底的測試需要從特定區域產生流量。管理員可以使用DDoS Storm的交互式世界地圖來指定攻擊的組成,定義用于啟動活動的機器人將包含的時間、地點和設備數量。

步驟3:配置負載配置文件

攻擊配置文件指定了來自每個區域的流量的百分比,以及攻擊是一次性全部加載還是隨著時間的推移緩慢加載。攻擊可以針對實際設備(只需輸入真實的目標IP地址),或者DDoS Storm可以模擬目標設備,以避免破壞生產環境的防御,或者在購買之前評估潛在的新解決方案。

b89d639e-7cf5-11ed-b116-dac502259ad0.png

步驟4:配置攻擊

最后但并非最不重要的是,選擇目標層。測試人員可以拖放選擇一層或混合層2、3和4-7流量。Apposite測試庫包含128種預定義的攻擊變種。

b8cc3462-7cf5-11ed-b116-dac502259ad0.png

典型攻擊總結

b90ab188-7cf5-11ed-b116-dac502259ad0.png

步驟5:評估你的結果

在這里,你將看到目標發送和接收了多少數據包,并通過圖表說明了每個攻擊流的每秒數據包數(PPS)、吞吐量和延遲。如果所有模擬的DDoS數據包都被識別并丟棄,防御就會有效地工作。如果到達目標的數據包過多,可能會對設備或配置進行更新和重新測試。

不要在沒有測試DDoS緩解措施的情況下進行轉換

今天的混合基礎設施天氣不斷變化。在云中來回移動服務會創建新的可用區域、新的地理目標位置,并且經常臨時暴露基礎設施,而沒有添加足夠的保護。加速的數字化變革繼續使網絡安全——尤其是像DDoS這樣的老后備系統——成為每個人的工作。

DDoS Storm使工作變得簡單。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 仿真器
    +關注

    關注

    14

    文章

    1051

    瀏覽量

    87261
  • 網絡
    +關注

    關注

    14

    文章

    8264

    瀏覽量

    94702
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    NETSCOUT揭示DDoS攻擊在復雜程度、基礎設施容量和威脅主體能力方面的質變

    聯網基礎設施在全球范圍內引發超過800萬次DDoS攻擊,部分攻擊流量高達每秒30比特(Tbps),標志著超大規模、協同式威脅活動進入新時代
    的頭像 發表于 03-05 16:19 ?24次閱讀

    探索MAX14644 USB主機適配器仿真器的卓越性能

    –MAX14644/MAX14651作為下一代USB 2.0主機充電器適配器仿真器,以其出色的性能和豐富的功能,在眾多產品中脫穎而出。本文將深入探討這款仿真器的各個方面,為電子工程師們提供全面的技術
    的頭像 發表于 02-09 10:25 ?133次閱讀

    MAX14641:下一代 USB 2.0 主機充電器適配器仿真器的卓越之選

    MAX14640–MAX14644/MAX14651:下一代 USB 2.0 主機充電器適配器仿真器的卓越之選 在電子設備的充電與數據傳輸領域,USB 技術直扮演著至關重要的角色。今天要為大家介紹
    的頭像 發表于 02-09 10:20 ?120次閱讀

    MAX14640–MAX14644/MAX14651:下一代USB 2.0主機充電器適配器仿真器的卓越之選

    MAX14640–MAX14644/MAX14651:下一代USB 2.0主機充電器適配器仿真器的卓越之選 在當今的電子設備中,USB充電功能至關重要。而MAX14640–MAX14644
    的頭像 發表于 02-09 10:20 ?98次閱讀

    PCAN-Explorer 7開放試用,老用戶專享升級禮遇

    在內的靈活授權體系。繼承舊版核心功能,老用戶將倍感熟悉易用的操作體驗,而面向下一代CAN網絡的研發團隊,更能獲得所需的強大功能賦能。全新升級PCAN-Expl
    的頭像 發表于 02-06 10:04 ?394次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 7開放試用,老用戶專享升級禮遇

    領跑CAN XL未來!PCAN-Explorer 7開放試用,老用戶專享升級禮遇

    在內的靈活授權體系。繼承舊版核心功能,老用戶將倍感熟悉易用的操作體驗,而面向下一代CAN網絡的研發團隊,更能獲得所需的強大功能賦能。全新升級PCAN-Expl
    的頭像 發表于 02-05 17:04 ?1121次閱讀
    領跑CAN XL未來!<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 7開放試用,老用戶專享升級禮遇

    下一代防火墻(NGFW):重塑網絡安全的 “智能防護屏障”

    的防護模式,早已難以應對復雜的安全挑戰。在此背景下,下一代防火墻(NGFW)應運而生,不僅實現了對傳統防火墻的全面超越,更成為網絡安全防護的核心支柱。、防火墻技
    的頭像 發表于 01-05 10:05 ?1428次閱讀
    <b class='flag-5'>下一代</b>防火墻(NGFW):重塑<b class='flag-5'>網絡</b>安全的 “智能防護屏障”

    網絡攻擊形態持續升級,哪些云安全解決方案更能應對 DDoS 等復雜威脅?

    在云計算和數字化業務高度普及的今天,網絡攻擊早已不再是偶發事件,而成為企業運營中必須長期應對的現實風險。從最初的大規模 DDoS 攻擊,到如今更加隱蔽、持續、自動化的
    的頭像 發表于 12-17 09:53 ?406次閱讀

    免費試用!自研CAN分析軟件HK-CoreTest新版上線,建言有禮

    功能升級,旨在為汽車電子工程師打造更高效、直觀的車載網絡測試體驗。現誠邀您搶先體驗,免費試用并建言獻策。您的真實反饋不僅能贏取專屬好禮,更將直接賦能
    的頭像 發表于 11-20 17:04 ?1322次閱讀
    免費試用!<b class='flag-5'>虹</b><b class='flag-5'>科</b>自研CAN分析軟件HK-CoreTest新版上線,建言有禮

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    。 基于測試結果的持續優化,使雙方共同構建起能夠應對新型威脅的主動防御體系,實現安全防護能力的螺旋式上升。 攻擊逃逸:深度隱匿的網絡安全威脅 攻擊逃逸(Evasion Attack)是
    發表于 11-17 16:17

    直播預告 | 11月11日15點!CAN XL總線技術直播,權威解讀下一代車載通信標準的技術革新與落地實踐

    CANXL,能為下一代E/E架構和“軟件定義汽車”戰略帶來哪些具體收益?從CANFD遷移到CANXL,我的開發與測試流程需要做出多大改變?除了高帶寬,CANXL在實時性、可靠性和安全機制上有哪些質
    的頭像 發表于 11-04 17:34 ?1313次閱讀
    直播預告 | 11月11日15點!<b class='flag-5'>虹</b><b class='flag-5'>科</b>CAN XL總線技術直播,權威解讀<b class='flag-5'>下一代</b>車載通信標準的技術革新與落地實踐

    高防服務對CC攻擊的防御原理是什么?

    CC攻擊本質上是種“慢刀子割肉”的應用層DDoS攻擊。它不像傳統DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實用戶,持續向服務
    的頭像 發表于 10-16 09:29 ?612次閱讀

    適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM skyworksinc

    電子發燒友網為你提供()適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM相關產品參數、數據手冊,更有適用于下一代 GGE 和 HSPA 手機的多模/多頻段 PAM的引腳圖、接線圖、封裝
    發表于 09-05 18:34
    適用于<b class='flag-5'>下一代</b> GGE 和 HSPA 手機的多模/多頻段 PAM skyworksinc

    TCP攻擊是什么?有什么防護方式?

    隨著網絡的高速發展,越來越多的企業都將業務部署在線下機房或者云上。隨之而來的就是各種各樣的網絡攻擊,如DDoS攻擊、CC
    的頭像 發表于 06-12 17:33 ?1005次閱讀

    華為聯合發布2024年全球DDoS攻擊態勢分析報告

    在智能化轉型的浪潮中,企業對網絡的依賴程度與日俱增。與此同時,DDoS攻擊以其迅猛的增長態勢、復雜的攻擊手法,成為2024年突出的網絡安全威
    的頭像 發表于 04-10 09:59 ?999次閱讀