進入2016年,全球范圍內的分布式拒絕服務(DDoS)攻擊并未減少,反而在第一季度里從數量和頻率上均有持續增強的趨勢。根據剛剛發布的《2016年第一季度互聯網發展狀況安全報告》顯示,與2015年第四季度相比,DDoS攻擊總數增加了22.47%,較去年同期(2015年Q1)攻擊總數增幅達125.36%。
2016Q1全球DDoS攻擊總數增加22.47%
從遭受攻擊的行業來看,有超過一半(55%)的攻擊指向了游戲行業,此外,有25%的攻擊是以軟件和技術行業為目標的。
針對行業的DDoS攻擊頻率變化(數據來自akamai)
報告中顯示,針對基礎架構層(第3層和第4層)的DDoS攻擊增加了23.17%,平均攻擊持續時間延長了7.96%,由14.95小時增加至16.14小時。
在2016年第一季度,超過100Gbps(千兆/秒)的DDoS攻擊數量達到了19次,創下最高紀錄。其中,監測到大型DDoS攻擊的最大峰值達到289Gbps。有14次攻擊采用DNS反射方式。上一季度,僅有5次大型攻擊;此前的記錄為2014年第三季度創下的17次。
并且據統計,最近的幾個季度,絕大部分攻擊是基于使用stresser/booter工具的反射式攻擊。由于DNS、CHARGEN、NTP等服務類型容易受到攻擊,這些工具會利用在運行上述服務的服務器對流量進行反彈。事實上,第一季度有70%的DDoS攻擊使用了基于反射的DNS、CHARGEN、NTP或UDP碎片向量。
專家還發現,在這些DDoS攻擊中,有將近60%的DDoS攻擊至少同時使用了2個攻擊向量,這就使得防御更為困難。
近60%的DDoS攻擊至少同時使用了2個攻擊向量(數據來自akamai)
更令人憂慮的是,多向量攻擊不再是最狡猾攻擊者的獨門絕技,現在正成為雇傭式DDoS市場的標配,甚至技術最蹩腳的攻擊者也已經會實施多向量攻擊了。