5月3日文最近幾個月以來,我們發現新型及大規模分布式拒絕服務(簡稱DDoS)攻擊活動的出現頻率愈發高。
Mirai僵尸網絡的惡劣影響Mirai僵尸網絡正是其中的典型案例。其在最近幾個月中曾涉及一系列DDoS攻擊活動,其中包括去年10月針對DNS服務供應商Dyn的大規模襲擊,導致美國東海岸出現大規模斷網。該僵尸網絡規模龐大,據稱擁有高達30萬臺遭受入侵的物聯網設備。如果黑客以栽種方式修改其源代碼以將目前尚未使用的眾多其它受感染設備納入網絡,其設備規模將進一步顯著擴大。
網絡安全專家們預測,Mirai僵尸網絡以及其它類似的惡意攻擊實體將在2017年年內繼續演進并變得愈發復雜。黑客技術一直在不斷發展,攻擊者會逐步調整現有僵尸網絡以保證其適應新的DDoS攻擊方法。據稱,Mirai僵尸網絡目前擁有可被黑客切實用于執行拒絕服務攻擊的約10種不同的DDoS攻擊技術。而隨著時間的推移,相關攻擊活動將大幅增加。
企業巨頭需要為更多DDoS攻擊作好準備Mirai僵尸網絡僅僅是眾多案例中的一例。DDoS攻擊的實施動機無窮無盡,而此類攻擊的打擊范圍也涵蓋政治與經濟等多個領域。盡管以往的此類攻擊往往以小型網站作為主要目標,但如今攻擊者亦有可能破壞諸如BBC、Dyn以及Twitter等互聯網巨頭的大規模網站。
我們的整體數字經濟取決于互聯網訪問能力方可存在,因此企業應當在此類事件之后認真考慮自身的業務連續性保障工作。平均而言,單一DDoS攻擊活動將給大型企業在業務損失及IT支出等方面帶來高達44.4萬美元的成本,而受到影響的整體區域的綜合經濟狀況也將嚴重受挫。
一些人認為,如果遭遇DDoS攻擊,企業則應當通過備用電話系統與客戶進行通信。雖然這種作法對于小型企業確實適用,但Amazon、阿里巴巴等互聯網巨頭的服務絕對不可能通過這種方式得以持續。
DDoS攻擊開始影響游戲廠商根據多項調查表明,游戲廠商已經成為受DDoS攻擊影響最大的群體之一。過去幾年以來,越來越多游戲開始提供在線模式,而未來相信這一趨勢將進一步成為主流。然而,作為其中的消極一面,黑客經常通過DDoS攻擊手段打壓競爭性游戲廠商,從而以更為低廉的成本獲取市場優勢。
互聯網服務供應商在防御DDoS攻擊方面應發揮主要作用DDoS攻擊往往與物聯網有所關聯,專家們鼓勵制造商在聯網設備上安裝多套安全協議,而后再將產品銷售給客戶。盡管這種作法確實能夠在一定程度上減少未來DDoS攻擊活動造成的危害,但從本質層面講,互聯網服務供應商仍應在消除未來DDoS攻擊威脅領域占據主導地位。
至少在本地層級上,通過采用各類系統及功能,互聯網服務供應商能夠幫助檢測/清除被用于DDoS攻擊活動的受感染肉雞設備,從而局部減少DDoS的總體規模。
互聯網服務供應商、設備制造商、政府以及互聯網巨頭間的協作將能夠大大降低未來的DDoS攻擊威脅。互聯網技術社區亦在高度關注與DDoS攻擊相關的問題,而網絡運營商及各互聯網巨頭則努力尋求解決這一問題的可行辦法。
如果能夠將這種聯動關系鞏固并擴大,努力保護互聯網完整性,我們必將在對抗DDoS攻擊威脅的道路上取得越來越多的勝利!