路沙
2107年,無數的勒索軟件威脅以及越來越多的網絡釣魚行為讓人們防不勝防,身處其中,DDoS攻擊似乎扮演了推波助瀾的角色,因此不出意外地受到了人們的“重點照顧”。
在2017年舉辦的媒體見面會上,面對DDoS日益增加的攻擊流量和變化多端的攻擊形式,Arbor Networks 大中華區總經理金大剛以金庸小說當中的眾多武功秘籍為例,講述了Arbor在DDoS防御上的十八般武藝。
進入2018年,DDoS攻擊將呈現出哪些新的趨勢?在防御手段上需要哪些變革?未來,行業關注點和技術創新方向又將走向何方?帶著這些問題,《中國信息化周報》記者再一次采訪了金大剛,希望透過Arbor的所思、所想、所做,窺探出DDoS攻擊在新一年的“來龍去脈”。
DDoS攻擊手段和態勢
愈發復雜多變
年初,Arbor發布了《第十三期年度全球基礎設施安全報告》。報告顯示,物聯網設備的使用以及DDoS攻擊服務的創新使得DDoS攻擊頻次和復雜程度都不斷攀升。其中,2017 年共發生 750 萬次 DDoS 攻擊,約占全球互聯網流量的三分之一。而在攻擊手段上,多向量攻擊以及結合了大容量泛洪、應用層攻擊和 TCP 狀態耗盡攻擊等形式的復雜攻擊手段,使得DDoS攻擊越來越難以防范。
金大剛表示,2017年,Arbor認為48%的DDoS攻擊行為都是混合性的。從單一攻擊手段和領域上來看,多向量攻擊相較于2016年增加了30%,HTTP攻擊大概增加了73%,加密過后的攻擊行為增長也高達68%。從整體市場來看,DDoS攻擊的行業包括政府、金融以及教育等領域,被攻擊的數量增加了將近1倍,而造成的損失相較于2016年則增加了5倍。……