路由器成帮凶!第二季度DDoS攻击翻倍

2024-03-18 20:50

本文主要是介绍路由器成帮凶!第二季度DDoS攻击翻倍,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

DDoS的全名是Distributed Denial of Service(即分布式拒绝服务攻击)。简单来说,很多DoS攻击源一起攻击某台服务器就形成了DDOS攻击,而最早的DDOS攻击可追溯到1996年最初。可谓是“由来已久”,却“经久不衰”。

根据Akamai发布的最新调查报告显示,DDoS攻击在2015年第二季度同比增长了一倍!其中值得注意的是,超过100G的大流量攻击翻了一倍,而针对应用层和基础设施层的攻击更是分别增长了122%和134%。对此,Akamai对抗DDoS攻击的技术主管Eric Kobrin表示,DDoS攻击就像一场军备竞赛,将会有越来越大的僵尸网络被用于DDoS攻击。

 路由器成帮凶!第二季度DDoS攻击翻倍

2015年第二季度DDoS攻击翻倍

或许你很难相信,如今DDoS攻击增长的“源动力”,竟是因为家用和小企业路由器,以及wordpress站点被黑。此前我们就曾报道过,目前全球已有有成千上万的家用级和中小企业路由器被僵尸网络劫持,沦为其发动DDoS攻击的帮凶;而目前wordpress站点已占全球的四分之一,并且份额还在不断增加,也就是说,更大规模的DDoS攻击一定会出现。

此外,由于目前移动互联网的火热,催生了APP的爆发式增长,然而由于开发者的水平参差不齐,因此APP极易存在安全漏洞。举例来说,在上个季度,Akamai就从上千个流行应用中发现了49个位置漏洞,而通过这些未知漏洞,用户的终端极易沦为“肉鸡”。

攻击者将目光标准家用和小企业用路由器,主要是他们大都通过HTTP和SSH默认端口来进行远程访问;同时还都可以通过厂商提供的默认登录凭证进入后台,最终导致路由器可被恶意软件(例如MrBlack变种等)注入,并以此获控制权限。而这带来的潜在威胁是相当巨大的,特别是随着光线入户的逐步完成,DDoS攻击流量将倍增。

攻击者选择Wordpress网站的原因也是一样的,这类网站常常托管在IDC或数据中心,而在那里他们可以获得更大的带宽(更大的攻击流量)。

面对“经久不衰”的DDoS攻击,业内的安全人士可谓绞尽脑汁,而随着云计算和大数据的逐步落地,安全人士终于看到了希望——通过实时监测和分析网络流量,当检测到DDOS攻击的时候,第一时间将恶意流量通过云架构进行缓解,并进行流量清洗。也就是说,DDoS攻击将有望被“扼杀在萌芽中”。



作者:何妍 

来源:51CTO

这篇关于路由器成帮凶!第二季度DDoS攻击翻倍的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/823607

相关文章

速盾高防cdn是怎么解决网站攻击的?

速盾高防CDN是一种基于云计算技术的网络安全解决方案,可以有效地保护网站免受各种网络攻击的威胁。它通过在全球多个节点部署服务器,将网站内容缓存到这些服务器上,并通过智能路由技术将用户的请求引导到最近的服务器上,以提供更快的访问速度和更好的网络性能。 速盾高防CDN主要采用以下几种方式来解决网站攻击: 分布式拒绝服务攻击(DDoS)防护:DDoS攻击是一种常见的网络攻击手段,攻击者通过向目标网

令人不想回忆的DDos

免责声明:本文仅做分享!!!    目录 DDos 介绍: 常见攻击方式: 基于TCP协议的攻击 基于icmp协议的攻击 web压力测试 攻击----> 1-工具脚本 MHDDos项目 LOIC(低轨道离子炮) HOIC(高轨道离子炮) HULK OWASP HTTP POST Tors Hammer 2-在线平台 防御----> 1-高防 2-C

计算机网络基础概念 交换机、路由器、网关、TBOX

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 前言一、VLAN是什么?二 、交换机三、路由器四、网关五、TBOXTelematics BOX,简称车载T-BOX,车联网系统包含四部分,主机、车载T-BOX、手机APP及后台系统。主机主要用于车内的影音娱乐,以及车辆信息显示;车载T-BOX主要用于和后台系统/手机APP通信,实现手机APP的车辆信息显示与控

Web安全之XSS跨站脚本攻击:如何预防及解决

1. 什么是XSS注入 XSS(跨站脚本攻击,Cross-Site Scripting)是一种常见的Web安全漏洞,通过注入恶意代码(通常是JavaScript)到目标网站的网页中,以此在用户浏览网页时执行。攻击者可以通过XSS获取用户的敏感信息(如Cookie、会话令牌)或控制用户浏览器的行为,进而造成信息泄露、身份冒用等严重后果。 2. XSS攻击类型 2.1 存储型XSS 存储型XS

【前端安全】浅谈XSS攻击和防范

定义 XSS是跨站脚本攻击(Cross Site Scripting),为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。 恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行,从而达到恶意攻击用户的目的。 分类 大分类小分类原理非存储DOM型① 不需要经过服务器

新型 RAMBO 侧信道攻击通过 RAM 无线电波泄露数据

内盖夫本·古里安大学的研究人员发现了一种从隔离系统中泄露敏感数据的方法。 引入了一种称为 RAMBO(基于 RAM 的电磁隐蔽通道)的新型攻击技术。 该攻击利用计算机 RAM 产生的电磁辐射,使攻击者能够窃取加密密钥、密码、生物特征数据和文件等信息。 即使在系统与外部网络物理隔离的环境中,这种攻击也能实现。 信息泄露速度达 7.5 kB/分钟 该研究由 Morde

路由器的Loopback地址是什么意思?

本地环回接口(或地址),亦称回送地址(loopback address)。 此类接口是应用最为广泛的一种虚接口,几乎在每台路由器上都会使用。常见于如下用途: 1 作为一台路由器的管理地址  系统管理员完成网络规划之后,为了方便管理,会为每一台路由器创建一个loopback 接口,并在该接口上单独指定一个IP 地址作为管理地址,管理员会使用该地址对路由器远程登录(telnet )

DDoS对策是什么?详细解说DDoS攻击难以防御的理由和对策方法

攻击规模逐年增加的DDoS攻击。据相关调查介绍,2023年最大的攻击甚至达到了700Gbps。 为了抑制DDoS攻击的危害,采取适当的对策是很重要的。 特别是在网站显示花费时间或频繁出现504错误的情况下,可能已经受到了DDoS攻击,需要尽早采取对策。 本文将介绍受到DDoS攻击时的事件、受害内容和作为DDoS对策有效的三种服务。 到底什么是DDoS攻击? 理解事件、手段和损害 D

DDoS安全防护:为您的业务保驾护航

随着互联网技术的发展,网络安全问题日益凸显,尤其是分布式拒绝服务(DDoS)攻击,已成为众多企业和个人无法忽视的风险之一。DDoS攻击是指攻击者利用多台受感染的计算机作为“僵尸”向目标发起大量合法请求,以耗尽目标资源或带宽,导致合法用户无法访问服务。 DDoS安全防护的特性 DDoS安全防护不仅能够实时监控并检测潜在的攻击威胁,还能迅速采取措施进行流量清洗,确保业务的连续性和稳定性。具体来说,

网络安全与恶意攻击:如何应对?

引言 随着技术的发展,我们的生活越来越依赖于网络。但是,这也暴露了我们的系统对各种网络威胁的脆弱性。无论是个人还是企业,网络安全都成为了我们不能忽视的话题。 网络威胁的类型 网络威胁主要有以下几种: 网络钓鱼攻击:这是一种试图通过冒充合法实体来欺骗用户提供敏感信息(例如,密码或信用卡信息)的攻击。 **恶意软件:**恶意软件是设计用来破坏、损坏或者非法获取访问权限的软件。其中包括病