DDoS攻击规模自2005年来增长1000%

发布者:科技芯品最新更新时间:2011-03-11 来源: EEWORLD关键字:DDoS攻击  互联网基础设施  IPS 手机看文章 扫描二维码
随时随地手机看文章

    2010年可说是分布式拒绝服务(DDoS)攻击成为主要攻击类型的一年,而许多颇具影响的攻击都是针对流行的互联网服务和其它众所周知的攻击对象。2010年也是DDoS攻击在互联网上活动规模和频率激增的一年;DDoS攻击规模首次突破100 Gbps,应用层攻击同时也创下历史新高。面向综合通信网络运营商和下一代数据中心的网络安全和管理解决方案的顶级供应商Arbor Networks公司(Arbor Networks, Inc.)发布报告指出,服务提供商因此受到巨大的冲击;运行费用增加,营收减少,客户流失。

    Arbor Networks是全球服务提供商和网络运营商的可信赖的顾问和解决方案合作伙伴,凭着其与建立运营商长期的合作关系和卓著声誉,今年再次成功完成这一年度报告。该报告针对一线网络操作人员所遇到的各种来自全球僵尸网络(botnet)和DDoS攻击的挑战,给出了独到的见解。报告立足于提供统计数据和深入分析,可让网络运营商在其安全战略方面作出更加科学化的决策,以确保关键的互联网基础设施和其它基于IP的基础设施的可用性。

    哈佛大学Berkman互联网与社会研究中心的Ethan Zuckerman称:“Arbor Networks公司的研究对于任何想了解网络安全领域,以及其演进过程和影响的人来说都是完全不可缺少的。”

    DDoS攻击已成为主流

    僵尸网络驱使的DDoS攻击很可能继续成为2011年和以后的一种成本低且影响力高的网络抵制形式。2010年发生的主要网络事件包括涉及中日领土争端,缅甸、斯里兰卡政治骚乱及‘维基解密’等事件的DDoS攻击。保护网络可用性的需求最终进入全球企业IT咨询公司的监管视线,而对DDoS的防范也因此将被全球列为CXO级的管理问题。

 
    攻击范围继续扩大

    DDoS攻击范围包括易受DDoS攻击的网络基础设施、服务器、协议和服务的各个方面。随着在网络中引入新的设备、协议和服务,易受DDoS攻击的设施的范围将会扩大。这对网络运营商而言是一个巨大的挑战。由僵尸网络驱使的大规模的应用层DDoS攻击仍然是运营商面临的最主要问题。今年的报告还将披露针对基础设施本身的攻击,尤其是针对域名系统(DNS)、VoIP和IPv6的攻击。

    Arbor Networks公司首席解决方案专家Roland Dobbins称:“网络运营商正在面对由无处不在的僵尸网络所发起的全球性互联网暴动。这导致DDoS攻击的规模、频率和复杂度迅速加大。攻击向量不断增多,包括应用和服务,以及在移动设备上的蔓延,都大大增加了运营商面临的挑战。”

    应用层DDoS攻击的复杂度和其对运行的影响程度都在增加。2010年有多达77%的受访者报告检测到应用层攻击。这些攻击既针对其客户也针对其附属支持服务,如DNS和门户网站等。互联网数据中心(IDC) 和手机/固网的无线运营商都报告指出,应用层DDoS攻击能够导致大量服务中断,运营费用(OPEX)上升,客户流失和收益损失。

    复杂度不断增加的攻击暴露IPS和防火墙的弱点

    为防范DDoS攻击,许多运营商部署了基于状态检测的防火墙(stateful firewall)和入侵防御系统(IPS)设备来保护数据中心基础设施。但实际上,这些设备会使得网络更容易遭受攻击,因为即便是对目前升级最灵活的设备上的状态表,一个中等规模的DDoS攻击就可让其瘫痪。有近49%的IDC受访者报告了DDoS攻击导致的防火墙和IPS瘫痪事件。

    移动网络缺乏准备为新攻击提供了机会

    就网络的可见性和控制,以及保护自身和客户免受攻击的整体能力而言,发展最迅速的手机和固网的无线网络运营服务可能是互联网服务提供商(ISP)中缺乏充分准备的一环。有近60%的受访者表示对其无线分组核心的流量缺乏可见性或受限。而仅有23%的受访者表示其无线分组核心具有可见性,与其有线网络的可视性相当或更好。值得注意的是,就安全而言,许多手机和固网的无线网络运营商可能仅具备与8到10年前有线运营商之状况相近的保护能力。

    运营商在转变为IPv6运营商的同时,也正在努力维持其安全状况。一些运营商就对IPv6网络流量的可见性缺乏,以及无法象控制IPv4流量一样地控制IPv6网络流量存在担忧。部署IPv6到IPv4的网关和网络地址转换(NAT) 时所带来的额外网络状态和DDoS向量,对网络可用性也是一个严重的威胁。

    DNS成为首要攻击目标

    DNS攻击已成为DDoS最容易攻击方式之一。它能够通过拒绝互联网用户解析服务器/资源记录,导致一台服务器,一项服务或一个应用程序离线。此外,大量错误配置的DNS开放式递归运算,加上许多网络缺乏反欺骗部署,就会让攻击者发起导致DNS瘫痪的反射/放大性攻击。

 

关键字:DDoS攻击  互联网基础设施  IPS 引用地址:DDoS攻击规模自2005年来增长1000%

上一篇:最受尊敬网络通信企业出炉 高通位列第一
下一篇:从新兴技术看技术标准化发展重点

推荐阅读最新更新时间:2024-05-07 16:20

MIPSfpga软核处理器IP设计方案
很多计算机专业的学生都只是在理论层次学习计算机体系结构方面的知识,比如数据路径、控制结构和存储系统等,但是如何将这些组合起来则完全靠学生的想象力。 MIPSfpga的出现让这一切迎刃而解,它不同于其他课程的地方在于首次采用了一款纯粹的商用软核CPU用于研究目的,用户可以在此课程的系统集成环境下详细、深入的探索计算机架构。 MIPSfpga使用一款MIPS系列软核IP——具体来讲是microAptiv核,PIC32MK处理器采用的既是此款软核。该核面向的是可编程逻辑门阵列(FPGA)。Imagination公司除了授权可以使用这款实用的MIPS软核处理器外,还准备了一系列的教学材料,从而可以使用户快速入门、开发,进而能够修改
[物联网]
MIPS科技向Altera公司授权MIPS32架构
为数字消费、家庭网络、无线、通信和商业应用提供业界标准处理器架构与内核的领导厂商 MIPS 科技(MIPS Technologies, Inc)宣布,Altera 公司已获得MIPS32TM 架构授权,此举标志 MIPSTM 架构正式进入 FPGA 领域。 Altera 公司产品和企业营销副总裁 Vince Hu 表示:“MIPS 架构已广泛应用于许多网络、通信和多媒体系统,获得 MIPS32 架构授权的这项决定将使我们能为这些市场中的 FPGA 客户提供更多选择。” MIPS 科技公司营销副总裁 Art Swift 表示:“我们非常兴奋 Altera 采用MIPS架构,为设计人员提供更广泛的解决方案。此授权
[嵌入式]
工程师设计小Tips:PCB设计接地问题精要
模拟地/数字地以及模拟电源/数字电源只不过是相对的概念。提出这些概念的主要原因是数字电路对模拟电路的干扰已经到了不能容忍的地步。 目前的标准处理办法 如下:   1. 地线从整流滤波后就分为2根,其中一根作为模拟地,所有模拟部分的电路地全部接到这个模拟地上面;另一根为数字地,所有数字部分的电路地全部接到这个数字地上面。   2. 直流电源稳压芯片出来,经过滤波后同样分为2根,其中一根经过LC/RC滤波后作为模拟电源,所有模拟部分的电路电源全部接到这个模拟电源上面;另一根为数字电源,所有数字部分的电路电源全部接到这个数字电源上面    注意 :模拟地/数字地以及模拟电源/数字电源除了在电源的开始部分有一点连接外,不能再有任何连
[模拟电子]
工程师设计小T<font color='red'>ips</font>:PCB设计接地问题精要
Imagination 全新多线程、多核处理 I6500 MIPS CPU 产品概述
Imaginaon拥有完整的硅IP(硅知识产权)产品组合,包括SoC(片上系统)所需的关键性处理器,能够用来开发各式各样的移动、消费类和嵌入式产品。该公司全新的Warrior I –class I6500 是一款多线程、多核、多集群设计。可为多核异构设计提供全新等级的系统效率与可扩展的运算能力。完全满足汽车辅助驾驶系统和汽车、网络、、工业自动化、安全、视频分析、以及其他日益依赖于异构运算等应用的需求。    
[机器人]
Phillips-Medisize联手Subcuject,推进可穿戴渗透性注射器研发
Molex莫仕下属的Phillips-Medisize公司是一家设计,开发和制造药物输注、诊断和医疗技术设备的领导者,该公司与专有设备平台全球创新商Subcuject合作,把独创的可穿戴推注器推向市场。该在体输送系统 (On-Body Delivery System) 根据渗透原理而研制。在Subcuject对其概念进行知识产权备案后,该系统现可用于可穿戴药物注射解决方案的下一阶段开发。 Subcuject首席执行官杰 Jesper Roested 表示: 我们很高兴与Phillips-Medisize合作,为制药客户开发和制造相关创新产品,满足客户需要。 我们共同满足市场上对廉价、预装药一次性注射器的新需求,这种注射器能
[医疗电子]
Phill<font color='red'>ips</font>-Medisize联手Subcuject,推进可穿戴渗透性注射器研发
MIPS科技与香港科技园公司合作推动IC设计新发明
美普思科技公司(MIPS Technologies, Inc., 纳斯达克代码:MIPS)宣布与香港科技园公司(Hong Kong Science and Technology Parks Corporation -HKSTPC)携手,共同为亚太地区的初创公司解决SoC设计问题。通过双方的合作协议,香港科技园的客户将能采用MIPS32 4KcTM、M4KTM、4KEcTM和24KEc™ 等高性能MIPS32TM处理器内核,作为其多项目晶圆(MPW)和试产(Pilot Production)计划的一部分。 香港科技园的集成电路设计中心可提供各种IP服务,包括授权、集成和验证。通过香港科技园提供的MIPS内核,将有助于初
[嵌入式]
MIPS千兆网闸系统实现及仿真分析
摘要 网闸为两个网络提供完全的网络隔离,同时允许信息在两个网络间安全传输。本文介绍网闸的原理,提供一套千兆网闸架构的设计方案,给出其PCB信号完整性设计方法。该系统的精确度和稳定性得到了改善,它是新一代网络安全控制模块有价值的候选者。 关键词 千兆网 网闸技术信号完整性仿真 引 言 随着互联网的快速发展,网络安全问题日益突出。目前采用最多的网络安全措施是防火墙类软件,但防火墙类软件本身存在先天缺陷。防火墙隔离的网络是基于TCP/IP协议来进行信息交换的,而TCP/IP本身存在漏洞;同时防火墙的运行离不开操作系统,操作系统也可能存在未知的漏洞。采用网络隔离技术的网闸,能更有效阻断已知和未知的攻击,防范安全漏洞,隔离可信网络和不可
[网络通信]
GIPS提供业界领先的VoIP音质标准
互联网语音 (VoIP) 市场嵌入式媒体处理解决方案的领先供应商 GIPS 公司的技术和产品现已获深圳市华思创科技有限公司选用,为其全新的产品系列提升性能。 总部设于深圳的华思创科技公司是一家专业开发和提供创新性网络、多媒体及通信服务的企业,该公司将在其面向企业和终端用户的客户端软件解决方案中采用 GIPS VoiceEngine PC Advanced ™。 此外,华思创也会在其新推出的“多媒体协同会议系统 (MCCS) ”产品中选用 GIPS 的 ConferenceEngine ™ 技术。 MCCS 是基于下一代网络平台的电信级应用产品,它主要依靠 SIP 协议进行通信,集成了语
[新品]
小广播
最新网络通信文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved