根據卡巴斯基實驗室報告,DDoS攻擊在整個2018年下降之后,又大規模出現了。DDoS攻擊數量的最高峰出現在3月后半月,盡管在2018年Q4其份額大幅下跌,但在2019年Q1又回到了正常水平,僅第一季度就加了84%,最平靜的時期則是1月。
在攻擊源方面,中國仍排在第一,其次是美國(34.10%),荷蘭(12.72%),然后是俄羅斯(10.40%),韓國排在最后一名(2.31%)。
2018年卡巴斯基實驗室的研究人也曾報告過DDoS攻擊的網絡犯罪分子已將注意力集中在其他收入來源上,例如比特幣等加密技術上,不會再出現了,而最近密碼活動的下降可能再次導致DDoS的增加。
DDoS攻擊情況正在發生變化,黑客正在發展他們的技術,為避免DDoS攻擊,企業應確保服務器及IT設備能夠處理大量流量,并找到可以緩解此類攻擊的解決方案。
如何防范分布式拒絕服務攻擊(DDoS攻擊)?
分布式拒絕服務攻擊(DDoS攻擊)是一種針對目標系統的惡意網絡攻擊行為,DDoS攻擊經常會導致被攻擊者的業務無法正常訪問,也就是所謂的拒絕服務。
為了加強針對DDoS攻擊,需要盡可能讓架構具有彈性,強化網絡架構不僅是DDoS網絡防御的重要方式,而且能確保業務連續性和防止宕機和災難的發生。
同時,組織需要在各種數據中心中配置服務器,并確保數據中心位于不同的網絡上,具有不同的路徑,同時隔離企業業務,降低攻擊損失和風險。
另外,部署可以處理已知攻擊類型的硬件,購買高防的盾機,該方案雖然成本預算較高,會造成服務器資源閑置,但這樣做可以大幅度減少攻擊的影響。
其次,目前許多網絡和安全硬件都能夠緩解這些攻擊,例如,商用網絡防火墻,Web應用防火墻和負載均衡可以防止協議層攻擊和應用層攻擊,專用設備也可以防止這些攻擊。
總之,DDoS攻擊不僅影響被攻擊者,同時也會對服務商網絡的穩定性造成影響,沒辦法做到徹底防御,沒有最堅實的盾卻有無處不在的攻擊,只能采取多種手段進行防御,同時加強服務器運維,做好安全保障工作等等,才能最大限度的防御和減緩攻擊。