2023年DDoS攻击发展趋势的分析和推断

DDoS是一种非常“古老”的网络攻击技术,随着近年来地缘政治冲突对数字经济格局的影响,DDoS攻击数量不断创下新高,其攻击的规模也越来越大。日前,安全网站Latest Hacking News根据DDoS攻击防护服务商Link11的统计数据,对当前DDoS攻击发展趋势进行了分析和推断。

01

DDoS攻击成为网络战的重要手段

研究人员发现,DDoS攻击已经被大量用于实施网络战。针对银行、能源和医疗等行业部门的DDoS攻击在2022年已有所增多。而在地缘政治冲突变得更普遍的情况下,针对关键基础设施的攻击也将呈现数字化发展的特点,以DDoS为代表的网络攻击预计会与日俱增。

除了出于政治动机的网络威胁外,近年来还出现了一些新的攻击模式,比如DDoS勒索攻击,这些攻击模式在2023年也将会继续出现并呈现增长态势。

02

DDoS攻击更猛烈

2022年,从Link11安全操作中心(LSOC)记录的大量DDoS攻击事件中可以发现:新型DDoS攻击从开始到攻击顶峰的时间已大幅缩短。攻击流量在短时间内达到峰值,而不是持续指数级增长。由于非常快地投放攻击载荷,这种“增强版攻击”会在常规保护措施发挥功效前就已导致网络系统瘫痪。这个趋势仍会持续,这类迅速爆发的DDoS攻击会越来越多。

同时,DDoS攻击继续会有更大的体量(每秒比特数和每秒数据包数)、持续时间也更长,这主要是由于物联网设备数量激增,加上网络犯罪分子可以调用托管云上更多不安全的计算能力和容量。

03

“地毯式轰炸攻击”模式

为了获取更大的攻击效果,DDoS攻击者在攻击规模、频率和目标多样化方面不断提高标准,攻击途径也在不断增多。面对受害者的防御策略,攻击者会同时采用多种攻击方法,形成所谓的“地毯式轰炸攻击”模式。这种攻击会对目标区域进行密集轰炸,但各自的数据包可能非常小且很不起眼,因此可以绕过许多防护系统的拦截。在LSOC发现的一起攻击中,攻击者使用了多个途径,大量端口和协议在攻击过程中反复变化。因此,传统的DDoS防护方案根本无能为力。2023年,这种DDoS攻击模式可能会成为主流。

04

攻击媒介多样化

攻击者还在尝试更多的DDoS攻击媒介。2023年,预计会出现更多基于TCP或类似协议的洪水攻击和应用程序层攻击。对付这种类型的攻击比对付典型的DDoS放大攻击难得多。因此,防御战术需要通过融合机器学习等先进技术加以应对,而不仅仅只是通常用于应对放大攻击的端口或协议封阻。

05

攻防双方的较量更激烈

虽然DDoS容量耗尽攻击是最广泛的DDoS攻击类型之一,但其攻击效果目前已明显减弱,尤其是在基础设施行业领域,因为现有的DDoS防护措施可以很有效地检测和挫败这类DDoS攻击活动。然而,由于网络基础设施的脆弱性和敏感性,意味着攻防双方的竞争将会持续并不断加剧。借助人工智能技术,新一代DDoS攻击者所采用的方法和攻击种类在不断进化,以造成最大程度的破坏。因此需要同样智能化、自动化的DDoS防护解决方案,才可以确保防御者领先一步。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/128242.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Verilog HDL阻塞赋值和非阻塞赋值笔记

1. module test( input wire clk, input wire b, output reg a, output reg c ); always(posedge clk) begin ab; ca; end endmodule 上面的代码在vivado中综合后的电路为: 2. module test( input wire clk, input wire b, outp…

idea插件推荐

目录 一、插件安装方式 file->settings->plugins->macketplace 各个版本IDE插件界面略有不同,不一一赘述 二、常用插件 1、Background Image Plus 推荐指数:★★★★☆ 这款插件并不能直接提高你的开发效率,但是可以让你面对的ID…

Unity中Shader的光照模型Lambert

文章目录 前言一、Lambert光照模型1、公式可以使用图形计算器来看出这个点积对于结果的影响 前言 Unity中Shader的光照模型Lambert 一、Lambert光照模型 1、公式 A:可以理解为环境光的颜色 K:反射系数 LC:主要的入射光的颜色 N:…

架构师-软件工程习题选择题

架构师-软件工程习题选择题

VulnHub JANGOW

提示(主机ip分配问题) 因为直接在VulnHub上下载的盒子,在VMware上打开,默认是不分配主机的 所以我们可以在VirtualBox上打开 一、信息收集 发现开放了21和80端口,查看一下80端口 80端口: 检查页面后发现…

【React】深入理解React组件状态State

目录 一、何为State二、如何定义State三、如何判断是否为State四、如何正确使用State1、用setState修改State2、State的更新是异步的①、代码示例 3、State更新会被合并①、组件状态例子②、当只需要修改状态title时,只需要将修改后的title传给setState③、React会合…

stm32的GPIO寄存器操作以及GPIO外部中断,串口中断

一、学习参考资料 (1)正点原子的寄存器源码。 (2)STM32F103最小系统板开发指南-寄存器版本_V1.1(正点) (3)STM32F103最小系统板开发指南-库函数版本_V1.1(正点&a…

软件测试基础 - 测试覆盖率

一、覆盖率概念 覆盖率是用来度量测试完整性的一个手段,是测试技术有效性的一个度量。分为:白盒覆盖、灰盒覆盖和黑盒覆盖;测试用例设计不能一味追求覆盖率,因为测试成本随覆盖率的增加而增加。 覆盖率(至少被执行一次…

Qt之实现圆形进度条

在Qt自带的控件中,只有垂直进度条、水平进度条两种。 在平时做页面开发时,有些时候会用到圆形进度条,比如说:下载某个文件的下载进度。 展示效果,如下图所示: 实现这个功能主要由以下几个重点&#xff1a…

RabbitMQ-网页使用消息队列

1.使用消息队列 几种模式 从最简单的开始 添加完新的虚拟机可以看到,当前admin用户的主机访问权限中新增的刚添加的环境 1.1查看交换机 交换机列表中自动新增了刚创建好的虚拟主机相关的预设交换机。一共7个。前面两个 direct类型的交换机,一个是…

【List-Watch】

List-Watch 一、定义二、工作机制三、调度过程 一、定义 Kubernetes 是通过 List-Watch 的机制进行每个组件的协作,保持数据同步的,每个组件之间的设计实现了解耦。 用户是通过 kubectl 根据配置文件,向 APIServer 发送命令,在 …

软件设计原则 1小时系列 (C++版)

文章目录 前言基本概念 Design Principles⭐单一职责原则(SRP) Single Responsibility PrincipleCode ⭐里氏替换原则(LSP) Liskov Substitution PrincipleCode ⭐开闭原则(OCP) Open Closed PrincipleCode ⭐依赖倒置原则(DIP) Dependency Inversion PrincipleCode ⭐接口隔离…