2016年4月,暴雪公司战网服务器遭受DDoS攻击,导致战网服务器离线,包括《星际争霸2》、《魔兽世界》、《暗黑破坏神3》在内的重要游戏作品离线宕机,《守望先锋》、《魔兽世界》、《暗黑3》等平台多款游戏均受到影响;7月,乐视视频遭遇到有史以来最大的一次恶意DDoS攻击,峰值流量高达200G;10月,美国网站技术提供商Dyn遭遇了DDoS攻击,导致许多网站在美国东海岸地区宕机,被殃及的网站包括Netflix、Twitter、Spotify等。

2016年那些史无前例的DDoS攻击让企业感到无比担忧,如何保护自己企业不被攻击成为各大企业开始思忖的难题。百度安全近日发布《2016年DDoS攻击报告》(以下简称《报告》)认为,DDoS攻击的目标主要为吸金行业、成熟行业新锐和行业领头羊,攻击规模多为10G以下的小流量、短时间的攻击,攻击手段呈现出大流量、多手段、IOT化的趋势。

粉丝多也是错?三大行业承受超七成攻击

哪些行业火、粉丝多、吸金快,哪些行业就容易被攻击。尤其是企业宣布融资、发布游戏、促销活动等时期,更容易遭受黑产的勒索攻击。

行业热、高利润、恶意竞争……,多种因素使得金融、游戏、电商三大行业成为DDoS攻击的重灾区。《报告》显示,2016年互联网金融、电子商务、在线游戏依然位列前三,并且占据了全部DDoS攻击的71%。

《报告》披露,百度安全服务的某Top10游戏企业,曾连续43天遭受黑产DDoS攻击,峰值流量达到385G。攻击让这家游戏公司平均每天损失100万元。

干扰式威胁 攻击检测迎来更大挑战

DDoS攻击流量的数据被不断刷新,峰值流量一年间翻了一番。这一方面是因为互联网企业的安全投入不断提升,带宽、DDoS防御能力越来越强,另一方面则是随着DDoS攻击黑色产业链的发展,攻击的门槛越来越低,“资源”也越来越丰富。黑客只要花上一顿饭功夫,用不到200元,就能发起一次DDoS攻击,并且让企业遭受上百万元损失甚至更多。

虽然峰值流量不断被刷新,但是 10G以下的DDoS攻击仍然是现在的主流,占比近半。10G是什么概念呢?这相当于10万人在同时观看网红直播,或者是相当于12306最忙碌时候的带宽量。不过,即使这样的攻击规模,也已经足以打垮大多数中小网站。而游戏、视频网站这些带宽充裕的行业,遭遇的攻击通常是这些量的十倍甚至几十倍。百度安全认为,未来随着越来越多的物联网设备被黑客利用,大流量攻击甚至超高流量的DDoS攻击将会变得越来越普遍。

从攻击时间上看,黑客就像是在打游击战,短时间、小流量的攻击居多。单次攻击在2小时以下的占到将近80%。之所以这样做,是因为既可以达到影响业务的目的,又难以被网管员觉察。而且黑产攻击的目的通常是勒索,只要达到 “威胁”“恐吓”的效果即可,不必动用大量成本发动大规模攻击。

从攻击方法上看,随着黑产的分工协作越来越紧密、黑产技术水平的不断提升,各种复杂的攻击手段混合起来,形成了复杂、隐蔽、高效的黑产产业链。给攻击检测和流量清洗都带来了更大的挑战。

即便是单纯的DDoS攻击中,也有45%的流量型攻击中混合了CC攻击。此外,反射放大型攻击因为效率高、流量大,也被越来越多的黑产所引用。百度安全预测,2017年反射型攻击比例将持续上升,攻击类型将越来越复杂。

拒绝勒索!联合起来抵御黑产

去年,记者在采访百度安全事业部总经理马杰时,对方曾表示,遇到DDoS攻击,企业切不可因当前的危机就向黑客支付勒索费,而是要与专业的第三方安全服务机构合作,联合起来抵御黑产。同时还要保存好证据,通过法律途径维护自身权益。

百度安全的DDoS防护团队,依托百度安全在全国自建的众多独享抗D中心以及百度系T级别的带宽储备,联合国内运营商以及全球顶尖抗D厂商CloudFlare在海外众多抗D中心进行流量清洗,保障用户服务不受影响。在打击黑产的长期作战中,百度安全目前已经为数十万站长以及几百家互联网企业提供抗DDoS服务,包括DDoS防护以及溯源服务,为维护网络安全、建立全息安全生态做好了重要的基础。

百度安全DDoS攻击年度报告出炉 企业防护有新招!相关推荐

  1. 腾讯游戏安全年度报告出炉:外挂样本持续增长,隐晦作弊现象丛生、游戏黑产资产惊人

    2019年国内游戏领域趋势变化明显,行业重归"产品为王"的时代.移动互联网的发展.版号政策松绑.下沉市场蕴藏巨大商机.5G和云游戏成为游戏领域的X因素,网络游戏行业正在新战场上&q ...

  2. Kaggle 年度报告出炉:数据科学家年轻多金,薪资近百万

    ‍ 来源:HyperAI超神经 本文约2400字,建议阅读5分钟 2020 年已经逐渐接近尾声,kaggle 发布了其年度调查报告<机器学习与数据科学 2020>,向我们展示了当前数据科学 ...

  3. Kaggle 年度报告出炉:数据科学家年轻高学历,薪资近百万

    作者 |  神经小兮  责编 | 张文 头图 | CSDN 下载自视觉中国 来源 | HyperAI超神经(ID:HyperAI) 数据分析竞赛平台 kaggle,近期针对平台用户进行了一项调查,涉及 ...

  4. 微服务2017年度报告出炉:4大客户画像,15%传统企业已领跑

    开篇: 如果在诸多热门云计算技术中,诸如容器.微服务.DevOps.OpenStack 等,找出一个最火的方向,那么非微服务莫属.尽管话题炙手可热,但对传统行业来说,微服务落地和方法论目前处于起步阶段 ...

  5. DMV年度报告出炉:百度超Waymo获第一,接管率是不是自动驾驶“照妖镜”?

    作者:大壮旅 来源:新智驾 加州车管所(DMV)的 2019 年年度自动驾驶接管报告如期而至. 按照相关规定,在加州道路上测试自动驾驶汽车的公司每年都要向 DMV 披露年度测试里程以及人类驾驶员接管次 ...

  6. 斯坦福2019 AI年度报告出炉 - 700亿美元投入AI

    点击上方"深度学习技术前沿",选择"星标"公众号 资源干货,第一时间送达 转载自机器之心 由斯坦福大学发起的人工智能指数(AI Index)是一个追踪 AI 动 ...

  7. 报告 | 斯坦福2019 AI年度报告出炉!700亿美元投入AI,自动驾驶融资最多

    点上方蓝字计算机视觉联盟获取更多干货 在右上方 ··· 设为星标 ★,与你不见不散 编辑:Sophia 计算机视觉联盟  报道  | 公众号 CVLianMeng 转载于 :https://hai.s ...

  8. GitHub年度报告出炉:中国开源贡献仅次美国、Python成第二热门语言

    点击我爱计算机视觉标星,更快获取CVML新技术 本文转载自机器之心. 机器之心报道 参与:一鸣.李亚洲 今日,Github 发布年度报告.作为开发者社区最大的开源项目托管平台,Github 的年度 O ...

  9. Go在招聘中最吃香,安全工程师薪资涨幅最高 | 软件工程师年度报告出炉

    整理 | 于轩 出品 | 程序人生 (ID:coder _life) 近日,招聘公司Hired发布了<2022年软件工程师状况>报告.Hired发现,随着人才竞争的加剧,招聘市场对软件工程 ...

最新文章

  1. Tile Racer — 3D 赛车游戏
  2. 调用系统中的默认EMAIL程序
  3. Gartner预测2019年全球IT支出将达到3.8万亿美元
  4. yum搭建lnmp的最简单方法
  5. 保险极客CTO叶晖谈企业团体险的星辰大海
  6. vuejs对象更新渲染_vue 数组和对象渲染问题
  7. 游戏脚本在移动游戏设计中的作用_游戏设计中道具设计分步解说
  8. bash:pip:找不到命令
  9. HTML5的革新:结构之美
  10. Java 后端接口 ECharts 日历表统计每年每月每日的数据条数 ECharts Java 后端接口统计 利用日历表统计 MySQL 数据条数
  11. Word参考文献自动编号
  12. 滴滴竟然已经投资了这么多公司?
  13. 记一次idea 打包时出现的错误 Discovered module-info.class. Shading will break its strong encapsulation.
  14. 全网最全最稳定中文ISBN信息查询api接口
  15. C# 重新启动计算机
  16. 自动驾驶仿真软件列表
  17. python实训八 新建Person,包括姓名和年龄两个数据成员
  18. 几道经典递归算法案例
  19. CAS 介绍 单点登录认证系统
  20. 《信息安全保障》一3.1 信息安全管理概述

热门文章

  1. 大数据— Hadoop
  2. 功放音量调节原理_汽车音响知识关于功放和低音喇叭的匹配
  3. 海信电视root工具_中国企业的远见:用一项自主技术,打败日韩电视,成为行业引领者...
  4. java sql inj_Java防止SQL注入的几个途径
  5. 不安装oracle使用exp命令
  6. linux proc io,在/proc/[pid]/io 中,理解计数器_linux-kernel_开发99编程知识库
  7. php 模拟请求工具,http-mock-master模拟HTTP请求库
  8. mysql id div 1000000_Mysql数据自动ID编号,如何解决?
  9. python文本相似度分析_文本相似度分析(基于jieba和gensim)
  10. k8s停止服务_Kubernetes 服务部署最佳实践(二) 如何提高服务可用性