2020季度報告:除傳統DDoS攻擊,研究人員觀測到各種異常流量模式
根據Nexusguard 2020年第一季度威脅報告,在2020年第一季度,DDoS攻擊與2019年第一季度相比增長了278%以上,與上一季度相比增長了542%以上。
DDoS攻擊已成為全球性風險,隨著攻擊的復雜性不斷增加(在大流行的進一步刺激下),ISP(互聯網服務提供商)將不得不加強其安全措施。
無法檢測到的異常流量模式
盡管DDoS攻擊破壞了為大型公司和個人提供的服務,但ISP面臨越來越多的挑戰(zhàn),以在無法發(fā)展為不可控制的反射攻擊之前,遏制不可檢測和異常的流量模式是當務之急。
研究人員通常認為DDoS攻擊現在是旺季,研究人員將事件的激增歸因于COVID-19大流行期間的惡意努力,因為消費者開始依賴在線服務,而在家工作已成為防止病毒擴散的新常態(tài)。
“隨著遠程工作成為新的標準,并始終強調家庭互聯網連接,減輕這些攻擊從未如此重要。DDoS攻擊(無論是傳出還是傳入)都威脅到這一新的工作標準,
家庭用戶將無法有效應對這一新的工作標準,ISP需要采取保護性措施來維持其網絡連接質量,” Nexusguard的產品總監(jiān)Donny Chong說到。
就連ISP也遭受到了巨大打擊
對在線服務的如此嚴重的依賴已經引起了旨在淹沒ISP的攻擊趨勢。除了傳統的DDoS攻擊外,Nexusguard研究人員還發(fā)現了各種異常流量模式,包括被稱為“隱形殺手”的小型短期攻擊。
可怕的是,ISP通常會故意忽略這些類型的攻擊,這使無形的異常訪問網站和在線服務網絡造成了嚴重破壞。
“我們相信,'隱形殺手'的趨勢不會很快消失,并且不應以互聯網網絡基礎設施遭受大量攻擊的風險來消除它。從長遠來看,ISP在預防和緩解攻擊,保護其自身的網絡和客戶網絡免受“隱形殺手”或傳統攻擊的侵害中發(fā)揮著關鍵作用。
可以聯系安全服務運營商,必要時采取措施解決和管理可疑流量,保護客戶網絡的連接性和服務正常運行時間,免受DDoS攻擊的威脅。” Donny Chong說。
零散攻擊
該報告的發(fā)現還顯示,零散攻擊繼續(xù)滲透到傳統的基于閾值的檢測中。這些形式的攻擊是將大量垃圾流量加到大型IP池中的結果,當少量攻擊從各種源IP積累時,最終阻塞了目標基礎結構。
此外,采用的攻擊中有90%還使用了單向量方法,這與過去多向量攻擊的流行有所不同。
隨著需要針對COVID-19以后的世界應對安全策略和實踐,由于大流行導致我們的生活方式集體改變,DDoS攻擊變得越來越復雜且難以阻止,這種情況更加嚴重。
因此ISP和網絡安全運營商必須適應并應對大流行帶來的新攻擊方法,并致力于緩解由大規(guī)模DDoS攻擊引起的破壞。