據網路安全公司 Nexusguard 2018年第三季度的 DDoS 威脅報告,該季度有66.5%的 DDoS 攻擊指向通訊服務提供商,攻擊者透過使用非常小的垃圾流量來汙染數百個IP字首的多種IP地址。Nexusguard 技術官 Juniman Kasman 稱,犯罪者比起大而明顯的方式,更傾向於用更小型且分散的方式將垃圾流量註入,使得攻擊繞過檢測。
而這可能使通訊服務提供商錯過正在進行的大規模 DDoS 攻擊。
這些攻擊經常使用開放的域名系統(DNS)解析器來開始 DNS 放大(DNS Amplification)。每個組織良好的攻擊後,標的 IP 地址只接收少量響應,而這個過程幾乎不留痕跡。
該報告的一些資料顯示,中國在全球攻擊源方面佔領先地位,佔比在23%以上,有15%的攻擊來源於美國。另外,報告顯示針對通訊服務提供商的新樣式的原因,簡單服務發現協議(SSDP,SimpleServiceDiscoveryProtocol)放大攻擊比上個季度增加了639.8%。
* 來源:開源中國
更多資訊
◈ Android Q 將包含更多 SIM 卡鎖定方法
http://t.cn/E5RuzZZ
◈ 搶票軟體:躲得開搭載消費 躲不開資訊洩露
http://t.cn/E5RuL9L
◈ ES檔案瀏覽器被曝安全漏洞 使用者資料可能被盜
http://t.cn/E5RuGnH
◈ 資料不上傳就不會被洩露?網際網路從業者的“隱私護衛”自白
http://t.cn/E5RuVBG
已傳送
朋友將在看一看看到
分享你的想法…
分享想法到看一看