CNCERT动态
国内要闻
新型“脉冲波”DDoS攻击来袭:锁定多目标+大流量攻击
来源:E安全 时间:2017-08-25
E安全8月20日消息 据Imperva Incapsula 8月16日报告指出,新型“脉冲波”DDoS攻击同时锁定多个目标发起猛攻。黑客利用传统DDoS缓解措施中的弱点发起新型DDoS攻击,旨在增强攻击强度。攻击者利用此类攻击可让目标网络长时间瘫痪,与此同时还能攻击多个目标。
专家指出,这类攻击可能会使传统DDoS缓解措施毫无用武之地。Imperva安全研究人员表示,极端“脉冲波”DDoS攻击持续数天,峰值高达350 Gbps。
“脉冲波”DDoS攻击特点
Imperva在分析报告中指出,脉冲波攻击包含一系列短脉冲,如发条般的接连发生。Imperva今年第二季度缓解的DDoS攻击中,脉冲波攻击是最“凶猛”的攻击之一。
研究人员认为,脉冲波攻击出自高级黑客之手,利用“设备优先,云其次”混合缓解方案中的弱点提升攻击强度,并拓宽范围。
传统的DDoS攻击的流量通常会逐步攀升,然而“脉冲波”攻击则包含“高度重复”的短脉冲攻击(由每十分钟一次或多次脉冲构成)。这类新型攻击持续时间超过一小时,乃至数天。单脉冲的规模及强度足以致网络堵塞。
研究人员还指出,“脉冲波”攻击最大的特点是不存在流量逐渐攀升一说,而是将所有攻击资源一次性汇入,仅需数秒就能达到峰值,并在持续过程中保持峰值居高不下。
关键字: