在一种新型 DDoS 攻击中,熟练的恶意攻击者使用脉冲波 DDoS 攻击来利用设备优先的混合缓解解决方案中的弱点并锁定多个目标。

我们在 2017 年第二季度缓解了一些最凶猛的 DDoS 攻击,其中包括一系列以发条式连续发生的短暂爆发,脉冲波攻击是一些最凶猛的 DDoS 攻击。在最极端的情况下,它们一次持续数天并扩展到高达每秒 350 吉比特 (Gbps)。

没有逐渐增加到高峰流量首先引起了 Incapsula 的注意,因为它只用了几秒钟就达到了高峰。攻击的模式是“高度重复的”,包括“每 10 分钟一个或多个脉冲”。攻击是持久的,持续至少一个小时,但“通常一次持续几个小时甚至几天”。

该公司“以前从未见过如此迅速、如此大规模的攻击,然后又如此精确地重复。” 攻击者能够“在几秒钟内调动一个 300Gbps 的僵尸网络。这一点,再加上脉冲重复出现的准确持久性,描绘了一幅非常熟练的坏人的图景,他们表现出对攻击资源的高度控制。”

脉冲波 DDoS 攻击的工作原理以及谁容易受到攻击

Incapusla 表示,“脉冲波 DDoS 事件很可能是由熟练的不良行为者分配攻击资源以同时发起多次攻击造成的。” 每个脉冲之间的时间很可能“被用来对不同的目标进行二次攻击。借助有效的 DDoSing,可能会同时发起更多攻击——进一步提高资源利用率和攻击者的底线。”

设备优先的混合缓解解决方案容易受到脉冲波攻击。事实上,Incapsula 表示,对于由混合解决方案防御的网络而言,这些攻击是“最坏的情况”。

大多数 DDoS 攻击缓慢上升,使“设备优先混合缓解”解决方案需要几分钟的时间来完成云激活和流量故障转移。然而,脉冲波DDoS 攻击的第一个突发会立即切断所有同步并阻塞网络管道。流量高峰后,设备和云无法通信;设备无法向云发出信号以开始转移流量。“对于脉冲持续时间,整个网络完全关闭。当它恢复时,另一个脉冲又将它关闭,令人作呕。

缺乏通信也意味着设备无法提供创建攻击签名所需的信息。

脉冲波 DDoS 背后的熟练攻击者

Incapsula 认为,出于多种原因,“老练的坏演员”是脉搏波攻击的幕后推手。他们“精通技术”,足以理解缓解解决方案,并提出“利用设备弱点的特制攻击”。他们的火力也很有说服力。“非放大、多 100 Gbps 的攻击需要成熟且强大的僵尸网络。” 最后,“脉冲波攻击的发条式重复性——以及它们在几秒钟内达到峰值流量的能力——突出了犯罪者对其攻击资源的控制水平。”

在过去的几个月里,Incapsula 看到了针对游戏和金融科技公司等高价值目标的脉冲波 DDoS 攻击。不幸的是,其他不良行为者会抓住拆分攻击流量和锁定多个目标的好处,然后受到启发模仿攻击;预计目标范围将扩大。

值得注意的是,销售基于云的应用程序交付服务和 DDoS 保护的 Incapsula 建议放弃设备优先的缓解解决方案。您可以在Incapsula 的白皮书中更深入地了解脉搏波攻击。

熟练的“猎手”使用新的脉冲波 DDoS 攻击来打击多个目标相关推荐

  1. CC控制服务的设计和侦测方法综述——DDoS攻击,上传从宿主机偷窃的到的信息,定时给感染机文件加密勒索等。...

    这篇文章总结了一些我在安全工作里见到过的千奇百怪的C&C控制服务器的设计方法以及对应的侦测方法,在每个C&C控制服务先介绍黑帽部分即针对不同目的的C&C服务器设计方法,再介绍白 ...

  2. 超低成本DDoS攻击来袭,看WAF如何绝地防护

    一.DDoS攻击,不止于网络传输层 网络世界里为人们所熟知的DDoS攻击,多数是通过对带宽或网络计算资源的持续.大量消耗,最终导致目标网络与业务的瘫痪:这类DDOS攻击, 工作在OSI模型的网络层与传 ...

  3. 超低成本DDoS攻击来袭,火山引擎WAF三大防护场景实现有效防护

    网络安全世界中,人们所熟悉的DDoS攻击(分布式拒绝服务攻击),大多数是对带宽或者网络的计算资源进行消耗,最终导致目标网络或者业务瘫痪,无法访问. 除了常规的DDoS攻击,还有一类典型DDoS攻击手段 ...

  4. 软件安全实验——局域网DDoS攻击

    文章目录 实验任务 实验过程 DoS攻击与DDoS攻击 ping命令参数 实施DDoS攻击 实验任务 对局域网内IP地址为10.12.186.186的主机(已关闭防火墙)发起基于网络流量的DDoS攻击 ...

  5. 针对在线游戏玩家的 DDoS 攻击和破坏性的涟漪效应

    COVID-19 大流行无疑造成了全球性的混乱和冲突.大流行的后果之一是行为的重大转变.最明显的是,封锁和社会疏离措施导致整个劳动力变得偏远.此外,社交的巨大变化导致许多人显着改变了他们度过时间的方式 ...

  6. 关键基础设施是否会成为DDoS攻击的新目标?答案是不大会

    想必各位都知道,近期发生的一系列分布式拒绝服务(DDoS)攻击已经严重影响了互联网的正常运作.不过安全专家认为,类似电网和天然气管道等关键基础设施不太可能会遭到大规模的DDoS攻击.但是他们也承认,目 ...

  7. 这个 DNS 新漏洞可导致大规模的 DDoS 攻击活动

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 以色列网络安全研究员披露了影响 DNS 协议的一个新缺陷的详情.该缺陷被称为 NXNSAttack,存在于 DNS 分配机制中,强制  ...

  8. DDoS攻击新趋势:海量移动设备成为新一代肉鸡

    近期,阿里云安全团队观察到数十起大规模的应用层资源耗尽式DDoS攻击(应用层CC攻击).阿里云DDoS高防实现智能防护全程自动化检测并清洗,未对用户侧业务产生任何影响,这类攻击存在一些共同的特征,阿里 ...

  9. python发起ddos攻击_公司技术总监又教我个新技能, 用Python实现DDOS攻击! 分享给大家...

    总监仿佛一个无底洞一样,就好像没他不会的技能一样! DDOS攻击的就不再赘述,Server端要控制client,所以要使用argparse,我们先规定好命令格式:#-H XXX.XXX.XXX.XXX ...

最新文章

  1. 培训学习笔记 - 人们不买钻头,他们买孔洞
  2. python脚本自动统计excel_python脚本实现-excel二级统计
  3. vue判断组件是否显示_vue组件中watch props根据v-if动态判断并挂载DOM的问题
  4. python 多功能下载网页
  5. EasyUI ComboBox应用示例
  6. python循环套循环,零基础学python 14 循环套循环:循环的嵌套(课后习题)
  7. 海南中专学计算机的学校有哪些,​海南最好的中专学校有哪些 十大中专学校排名...
  8. 论文查重颜色分别代表什么含义?
  9. 程序员常用英语单词汇总
  10. 为什么俺推荐Python「1」:作为脚本语言的Python
  11. ubantu下部署python
  12. 【理论】基于模型控制和基于数据驱动控制
  13. 恰星V3S投影仪好不好?适合学生党购入么?
  14. 基于Python+MySQL的书店销售管理管理子系统设计
  15. 数码管:3位6脚的数码管分析和编码
  16. spyder 设置中文_Spyder代理设置
  17. 账号已被停用,请咨询系统管理员
  18. docker 中安装Jenkins-Jenkins持续化集成(GIT/maven/钉钉机器人)详细步骤
  19. 多台S7-200Smart之间无线通讯例程
  20. 国防科大计算机学院卢凯,国防科技大学实行本硕、硕博连读机制

热门文章

  1. Cadence学习三:如何快速的建立artwork层?
  2. 基于JAVA出差报销管理系统
  3. 安卓UI图px标注适配攻略:批量转化px为dp
  4. 应届毕业生面试软件测试...测试小白如何抓住机会
  5. Excel技巧 - 办公提效
  6. 【微信小程序】图片选择、转码、压缩、预览、上传,file与base64
  7. Android 10.0 SystemUI状态栏显示和隐藏自定义图标
  8. 基于STM32+UCOS的智能车载终端系统总结
  9. 控制翻页c语言,阅读器多种翻页的设计与实现
  10. 安卓TextView实现文字跑马灯(失去焦点可用)