E安全7月1日訊,6月14日,一家中國博彩公司不幸遭遇多矢量DDoS攻擊,攻擊者以470Gbps和超過110 Mpps對其服務器實施猛攻。
該公司在遭受攻擊前幾天已經遭到多個超過250+的攻擊。好消息是,這個470Gbps攻擊只持續了4個小時,最后經安全公司的DDoS防御措施服務挫敗。
利用9個矢量實施DDoS攻擊實屬罕見
即使時間短暫,但攻擊者利用9個不同的攻擊矢量實施攻擊,攻擊本身就極其復雜。與2016年第一季度的數據相比,9個矢量的DDoS攻擊非常罕見,每500個攻擊也就發生一次(發生概率為0.2%)。
這個特殊的攻擊最初實施基本的網絡層攻擊,想要攻陷帶有大量數據的網絡。首先攻擊了SYN有效荷載,然后是通用TCP和UDP數據包。
從一開始,此攻擊就與先前的攻擊大為不同,在達到峰值之前,開始幾秒便對目標發動了超過300Gbps的攻擊。
攻擊從網絡層層轉為應用程序層
攻擊中途,攻擊者安全改變了戰術。他們停止了網絡層的攻擊,轉向應用程序層DDoS攻擊,在這期間,攻擊者發送了較小的數據包,但大量占用接收服務器的內存。
知名數據應用安全公司Imperva在2016年第一季度表示,Imperva每四天緩解應用程序層50+Mpps DDoS攻擊,每8天緩解80+Mpps攻擊。即使這個攻擊超過110Mpps,Imperva仍能減輕威脅。
所有這些矢量相結合使得該公司面臨最復雜的攻擊。事實上,Imperva表示,這是它有史以來處理的最大型DDoS攻擊(470 Gbps)。
Imperva的Igal Zeifman和Ofer Gayer解釋道,“我們想從技術層面說明表明,緩解300、400或500 Gbps網絡層攻擊沒有太大差別,它們是類似的威脅,處理方式也類似。大型攻擊波并不比小型的危險多少,需要只是更大一艘船而已?!?/p>
E安全/文 轉載請注明E安全
E安全——全球網絡安全新傳媒
E安全微信公眾號: EAQapp
E安全客服&投稿郵箱:eapp@easyaq.com