ArborATLAS最近發布的報告顯示,2014年第三季度的反射型DDoS攻擊數量有所增加,尤其是SSDP反射型攻擊。
Arbor Networks已經發表了2014年第三季度全球DDoS攻擊數據的季度報告,幻燈片顯示了2013年前三個季度的DDoS攻擊趨勢。數據顯示DDoS攻擊繼續代表著可怕的威脅,與此同時,SSDP反射攻擊繼續以驚人的速度增長。
該公司發現對比上一季度,本季度SSDP反射型攻擊有著顯著的增長,在一些小的事件中就已經超過了30000次攻擊,專家們還發現在一個事件中DDoS的攻擊竟然達到了124Gbps。
專家們特別關注攻擊的增加量,他們使用“曲棍球棒時代(The Hockey Stick Era)”來表達這一走勢。
研究人員解釋了攻擊者是怎樣提高DDoS擴增方法開發新的協議的,例如SSDP,2014年初美國CERT發出了有關DDoS數量增長的警告(TA14-017A),用為它濫用一下協議:
·DNS
·NTP
·SNMPv2
·NetBIOS
·SSDP
·CharGEN
·QOTD
·BitTorrent
·Kad
·Quake Network Protocol
·Steam Protocol
二月份的時候,Cloudfare已經檢測到大約400Gbps的NTP反射放大DDOS攻擊流量打到了Cloudfare的歐洲抗DDOS服務器上。為了給你一種高效的防DDOS放大攻擊的方法,我提供了一份包含帶寬放大因素在內的具體方案。
以下是2014年第三季度的DDoS攻擊數據的重要發現:
·因為使用了SSDP反射攻擊第三季度的攻擊數量有了顯著的增長;所有攻擊的4%和超過10Gbps的所有攻擊的42%都使用了SSDP
·NTP反射攻擊仍然很重要,但與第一季度的風暴相比在持續的下降中;然而大于100Gbps的所有攻擊中有超過50%的仍然是NTP反射攻擊
·大規模的攻擊比過去更加頻繁,今年到目前為止大于100Gbps的攻擊就有133個
·第三季度平均攻擊流量為858.98Mbps,峰值為264.6Gbps
·第三季度16.5%的攻擊超過1Gbps,相比Q2上升15.3%
·攻擊持續時間低于1小時的占比急劇上升,達到91.2%
·超過10Gbps的攻擊來源排名:美國(7.6%), 中國(5.9%), 巴西(1.1%)
·超過10Gbps的攻擊目標排名:美國(17.6%), 法國(10.8%), 丹麥(8.4%)