有史以来最大的 DDoS 攻击峰值达到 400 Gbps

news/2024/10/18 7:48:57/

反射 DDoS 攻击使用互联网设施来放大针对受害者的流量。上一次最大的攻击发生在去年针对Spamhaus。那个使用了“配置错误”的 DNS 服务器,据报道达到了 300 Gbps 的峰值。这个使用网络时间协议 (NTP),据信已达到 400 gbps。

AlienVault的研究团队工程师 Eduardo de la Arada解释了该方法:“NTP 服务器是用于同步系统时钟的服务器。可用请求之一是 MON_GETLIST,它返回最多 600 台机器的地址NTP服务器已与之交互。因此,对于一个小的(234字节)请求,服务器可以响应一个大包(或多或少48k)。您可以将发件人地址修改为目标的地址,并发送大量请求到多个 NTP 服务器——发送到目标的生成流量可能非常巨大。”

Corero Network Security的首席执行官 Ashley Stephenson指出,这项技术并不新鲜。“实际上,这是 2011 年在 DDoS 环境中首次讨论的一种技术,但最近几个月它经常成为头条新闻。” 普林斯证实了这一点。这并不是什么新鲜事,“只是一次大型 NTP 攻击,”他在推特上写道。但他也评论说,“有人拥有一门新的大炮。丑事即将开始。”

讨论和认真实施之间的延迟可能归结为需要找到尽可能多的易受攻击的服务器来进行反射/放大。并非所有 NTP 服务器都容易受到攻击,因此攻击者必须扫描互联网才能找到它们。“他们收集的服务器越多,”de la Arada 解释说,“攻击就会越强。并非所有服务器都具有此功能,它已被删除,因此攻击者必须扫描互联网以寻找早于 4.2.7 的版本。” 根据 Prince 的说法,这种攻击“基于采样数据似乎 [涉及] 超过 4,500 个配置错误的 NTP 服务器。”

Lancope的首席技术官 Tim Keanini 评论说,NTP 问题早已得到修复,“但问题是人们没有按照他们应该的方式管理他们的服务。 ” “该修复程序已经存在很长时间了,并且存在免费测试这些漏洞的网站 - 但这些服务器的管理员仍然不负责任地让它们不打补丁,并帮助攻击者造成这种类型的破坏。互联网,”他补充道, “就像有一个邻居喜欢在隔壁的公寓里玩炸药一样。”

然而,现在的担忧是,这是否只是新一季大规模 DDoS 攻击的开始。“看起来这种攻击(基于 NTP)在圣诞节期间变得流行起来,”de la Arada 评论道。“但更新大量 NTP 服务器只是时间问题,否则攻击者会发现另一种反射技术来改进他们的 DDoS 攻击。”

“这些攻击越来越大的原因是管道越来越大,”基尼尼说。管道越大,攻击越大。“明年,我预计每秒流量至少会翻一番。”

斯蒂芬森同意这个新的“记录”不会持续太久。“DDoS 攻击的动机范围广泛且不可预测,同时攻击工具和攻击的复杂程度也在不断发展。这是一种不稳定的组合,可以随时袭击任何互联网业务。” 他认为,ISP 需要做更多的工作来保护他们的客户,“通过增加额外的安全层来增强他们的网络基础设施和服务,能够在靠近源头的恶意流量汇聚到预期的 DDoS 受害者之前对其进行检查和检测。”


http://www.ppmy.cn/news/714154.html

相关文章

sdi线缆标准_12 Gbps SDI电缆性能介绍及12 Gbps SDI电缆性能估算

在整个广播工作室或现场体育场馆传输视频是一个困难的主张。使问题复杂化的是市场向诸如4K超高清(UHD)等分辨率所需的更高带宽的转变。通过传统的串行数字接口(SDI)以12Gbps的速度移动UHD视频,同时重用现有的同轴电缆基础设施带来了额外的挑战。 现代电子电缆均衡器解决了其中…

gddr6速率_美光宣布GDDR6显存完工 速率高达14Gbps

今晨,美光在官方博客发布技术文章,表示GDDR6显存已经完成所有的设计工作并通过了内部验证,首发的分别是针脚带宽12Gbps和14Gbps的芯片。 针脚带宽又可以理解为等效频率,即12GHz和14GHz。 其实有心人应该看出来了,部分P…

业界第一个真正意义上开源100 Gbps NIC Corundum介绍

来源:内容由本人微信公众号「网络交换FPGA」编译自「FCCM2020」,谢谢。第一次在csdn上发文章。 FCCM2020在5月4日开始线上举行,对外免费。我们有幸聆听了其中一个有关100G开源NIC的介绍,我们对该文章进行了翻译,并对其…

PCIE传输速率详解、Gbps和GB的区分

PCIE通道数 1.PCIe规范,它又称为PCI-Express规范 2.PCIe吞吐量(可用带宽)计算方法:吞吐量 传输速率 * 编码方案,现行的PCIe 3.0规范,信号速率为8GT/s,编码方式是128b/130b模式,即…

Gbps Mbps Bps bps之间的进制转换

**首先要讲述下位(bit)与字节(B)的区别:**二者有着本质的区别应该注意 1B 1bit; 1B 1b;也就是我们常说的一个字节等于八位二进制数网络传输速度单位: Mbps 即 Milionbit pro second(百万位每秒);Kbps 即 Kilobit pro second&#xff…

OptiSystem应用:100 Gbps DP QPSK

应用 •骨干网聚合取代N * 10 G LAG。 •数据中心网络聚合和企业计算。 •在100 G以太网中的传输和以太网融合。 概述 偏振复用和正交相移键控(PM-QPSK或DP-QPSK)的组合正在成为达到100 Gbps或更高比特率的…

112Gbps SerDes/PHY的信号完整性验证测试(Signal Integrity when testing 400/800G Ethernet Base on 112Gb/s)

学习了一篇白皮书,关于400/800G 112Gb/S的信号完整性测试的重要性及挑战。 原白皮书链接请戳这里https://xenanetworks.com/wp-content/uploads/xenadocuments/whitepaper/Testing-400G-using-112Gbps-SerDes.pdf?_cldeeUk7cfOU5XXrffiBXkr1zzS99JLyYsKMW82B0-W4s…

连接数字世界 - 通往224Gbps串行互连的途径

《IPcore-SoC设计》 作者:AlphawaveIP:TonyPialis,ClintWalker 本文摘要: 简要介绍高速接口基础知识,以及推动200Gbps连接需求的行业动机。 回顾在将速率提升到200Gbps时所面临的挑战,以及实现这一壮举所…