新型“脉冲波”DDoS攻击来袭:锁定多目标+大流量攻击

2017 年 8 月 19 日 E安全 E安全编辑部

E安全8月20日讯,据Imperva Incapsula 8月16日报告指出,新型“脉冲波”DDoS攻击同时锁定多个目标发起猛攻。黑客利用传统DDoS缓解措施中的弱点发起新型DDoS攻击,旨在增强攻击强度。攻击者利用此类攻击可让目标网络长时间瘫痪,与此同时还能攻击多个目标。

 

专家指出,这类攻击可能会使传统DDoS缓解措施毫无用武之地。Imperva安全研究人员表示,极端“脉冲波”DDoS攻击持续数天,峰值高达350 Gbps。

“脉冲波”DDoS攻击特点


Imperva在分析报告中指出,脉冲波攻击包含一系列短脉冲,如发条般的接连发生。Imperva今年第二季度缓解的DDoS攻击中,脉冲波攻击是最“凶猛”的攻击之一。

研究人员认为,脉冲波攻击出自高级黑客之手,利用“设备优先,云其次”混合缓解方案中的弱点提升攻击强度,并拓宽范围。

传统的DDoS攻击的流量通常会逐步攀升,然而“脉冲波”攻击则包含“高度重复”的短脉冲攻击(由每十分钟一次或多次脉冲构成)。这类新型攻击持续时间超过一小时,乃至数天。单脉冲的规模及强度足以致网络堵塞。

研究人员还指出,“脉冲波”攻击最大的特点是不存在流量逐渐攀升一说,而是将所有攻击资源一次性汇入,仅需数秒就能达到峰值,并在持续过程中保持峰值居高不下。

“脉冲波”DDoS攻击出自高级黑客之手


无论攻击背后的幕后黑手是谁,能在数秒内调动300Gbps的峰值,其技能必然娴熟高超。此外,脉冲波的重现足以凸显黑客对攻击资源的掌控程度。

至于黑客发动此类攻击的动机和初衷,尚不清楚。

设备优先的DDoS攻击缓解方案


“脉冲波”攻击利用了“设备优先”的混合缓解方案的弱点---当强大的攻击流量一涌而入时,设备通常招架不住,无力应付。

“设备优先云其次”顾名思义就是让内部设备身居DDoS攻击防御第一线,并将云作为按需之备份选项。

大多数DDoS攻击都是缓慢攀升至峰值,让“设备优先”混合缓解方案有数分钟时间激活云并进行流量故障转移。然而,脉冲波DDoS攻击的突然爆发会阻塞网络流量,切断网络与外部的通信,这不仅会导致拒绝服务,还会阻止缓解设备激活云平台。而在脉冲持续的过程中,整个网络完全陷入瘫痪,然而当网络恢复时,另一次脉冲再度来袭,如此重复,令人烦不胜烦。

此外,通信中断会导致设备无法提供必要的信息创建攻击签名。即使最终恢复了云,仍需在启动过滤过程之前重新取样。

“脉冲波”DDoS攻击或将继续


研究人员指出,脉冲波DDoS攻击的出现说明DDoS攻击形势发生了巨大变化。Imperva研究人员预测,此类攻击将会继续、且更具持久性,还会通过僵尸网络扩大波及范围。

注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com/news/1503945445.shtml

相关阅读:

点击阅读原文下载E安全APP

登录查看更多
0

相关内容

AI创新者:破解项目绩效的密码
专知会员服务
32+阅读 · 2020年6月21日
专知会员服务
179+阅读 · 2020年6月21日
【北京大学】面向5G的命名数据网络物联网研究综述
专知会员服务
35+阅读 · 2020年4月26日
专知会员服务
31+阅读 · 2020年4月24日
联邦学习或将助力IoT走出“数据孤岛”?
中国计算机学会
20+阅读 · 2019年3月16日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
华为和其“公关危机”下的5G发布会
1号机器人网
7+阅读 · 2019年1月27日
威胁情报驱动:F3EAD 之利用
计算机与网络安全
4+阅读 · 2018年12月28日
边缘计算(一)——边缘计算的兴起
大数据和云计算技术
11+阅读 · 2018年12月25日
已删除
将门创投
9+阅读 · 2018年12月19日
网络安全态势感知
计算机与网络安全
25+阅读 · 2018年10月14日
智慧停车行业深度研究与分析报告
智能交通技术
4+阅读 · 2018年3月20日
Arxiv
6+阅读 · 2018年5月18日
Arxiv
4+阅读 · 2018年4月9日
Arxiv
11+阅读 · 2018年1月15日
VIP会员
相关资讯
联邦学习或将助力IoT走出“数据孤岛”?
中国计算机学会
20+阅读 · 2019年3月16日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
华为和其“公关危机”下的5G发布会
1号机器人网
7+阅读 · 2019年1月27日
威胁情报驱动:F3EAD 之利用
计算机与网络安全
4+阅读 · 2018年12月28日
边缘计算(一)——边缘计算的兴起
大数据和云计算技术
11+阅读 · 2018年12月25日
已删除
将门创投
9+阅读 · 2018年12月19日
网络安全态势感知
计算机与网络安全
25+阅读 · 2018年10月14日
智慧停车行业深度研究与分析报告
智能交通技术
4+阅读 · 2018年3月20日
Top
微信扫码咨询专知VIP会员