DDoS攻擊轉(zhuǎn)移到IPv6
根據(jù)最近公布的一份報(bào)告顯示,網(wǎng)絡(luò)犯罪分子已經(jīng)開(kāi)始發(fā)動(dòng)分布式拒絕服務(wù)攻擊(DDoS)對(duì)網(wǎng)絡(luò)傳輸數(shù)據(jù)的IPv6。
盡管2011年是IPv6的DDoS攻擊的第一年,但這類事件仍然罕見(jiàn)的。 一些公司已經(jīng)預(yù)計(jì)在未來(lái)12個(gè)月內(nèi)超過(guò)100%的IPv6的流量增加,但整體的流量變化相比是微不足道的。
大多數(shù)機(jī)構(gòu)仍然不愿意切換到新的IP協(xié)議版本,因?yàn)樗麄兊拇嬖诘木W(wǎng)絡(luò)安全和流量分析設(shè)備不完全兼容。
報(bào)告顯示,56%的受訪者主要關(guān)注的是缺乏IPv4和IPv6之間的轉(zhuǎn)換功能,而60%的人表示擔(dān)心,他們不能正確地分析IPv6流量。
許多基礎(chǔ)設(shè)施解決方案,目前不提供IPv6為IPv4,相同的特性和功能。這種缺乏的功能特性,意味著安全團(tuán)隊(duì)沒(méi)有相同的可見(jiàn)性和減災(zāi)能力來(lái)識(shí)別和阻止基于IPv6的攻擊目標(biāo)。
DDoS攻擊防護(hù)專家表示,我們看到IPv6協(xié)議的攻擊,作為一個(gè)新興的威脅,所以針對(duì)當(dāng)前的IPv6 DDoS攻擊要做好準(zhǔn)備,當(dāng)大型互聯(lián)網(wǎng)服務(wù)供應(yīng)商將開(kāi)始他們的用戶切換到IPv6最有可能的遭受攻擊。
目前很多技術(shù)公司正在調(diào)查同時(shí)支持IPv6和IPv4協(xié)議棧的路由器上可能會(huì)出現(xiàn)什么問(wèn)題,因?yàn)檫@些將變得越來(lái)越重要,基礎(chǔ)設(shè)施設(shè)備具有相同的功能,所以IPv4和IPv6協(xié)議的攻擊防御的問(wèn)題是至關(guān)重要的。