隨著Mirai僵尸網絡的出現,再次引發了全球IT行業對于DDoS攻擊的關注。根據最新發布的《2016年第三季度互聯網發展狀況安全報告》顯示,第三季度的兩次最大型DDoS攻擊都是利用Mirai僵尸網絡發動的,而且是目前發現基于物聯網(IoT)設備的最大規模攻擊,監測到的攻擊流量分別創下623Gbps和555Gbps的新紀錄。
第三季度兩次最大型DDoS攻擊最高達623Gbps
步入萬物互聯時代,由于物聯網和其他網絡連接設備都可被用來發動Web應用程序攻擊和DDoS攻擊,因此Mirai僵尸網絡的出現已使得整個行業的擔憂變得更加真實,同時也表明眾多物聯網設備制造商急需關注自身產品的安全性。
根據統計,與2015年第三季度相比,2016年第三季度DDoS攻擊總量增加了71%。 其中,觀測到超過100Gbps的攻擊達19次,從下圖可以看出,重點遭受攻擊的對象是媒體和娛樂行業。
第三季度遭受超過100Gbps規模DDoS攻擊的行業和日期
在第三季度,來自Akamai的研究人員發現相比其他幾類洪流攻擊,攻擊者逐步減少了NTP反射式攻擊方式的選擇。獲得的統計數據也顯示,只依靠NTP反射的攻擊平均規模約為700Mbps,明顯低于2014年6月超過40Gbps的平均值。
據了解,在第三季度最常見的兩種攻擊向量分別是UDP分片式攻擊和DNS反射式攻擊,占所有向量的44%,比第二季度增長了4.5%。而不同于點擊工具即可輕松發動的基礎架構層攻擊,應用程序層攻擊由于技術門檻較高,占比也較低,僅占所有DDoS攻擊的1.66%。