DDoS攻击手段发生重大转变 网络空间面临未知威胁

news2025/1/24 5:40:48

2023年第一季度,DDoS攻击手段出现重大转变。攻击开始攻陷破坏的虚拟专用服务器(VPS),而非传统的受感染物联网设备。这标志着DDoS攻击力度出现质的飞跃,网络空间安全迎来新的挑战。

网络空间测绘技术可以探测、采集、分析和处理网络空间数据,识别网络设备、服务和资源,绘制“网情地图”,为准确分析网络空间安全态势提供支撑。

面对传统的DDoS攻击力度的提升,网络空间测绘技术可以提供助盾:

  1. 攻击者通过控制大量僵尸网络主机,可以发动DDoS攻击。

每一个僵尸网络主机都对应一个IP地址,攻击者可以通过这些IP地址向目标网站或服务器发起大量数据请求,造成流量洪峰,实现拒绝服务攻击。

2.攻击者通常会伪造或随机生成这些IP地址,以掩盖自己的真实身份和位置

这使得僵尸网络攻击变得隐蔽和难以追查。要找到攻击源头,必须通过网络流量分析和网络空间测绘,准确定位每一个IP地址背后的真实网络设备。

3.IP地址也是网络空间测绘的关键数据。

通过分析IP地址的归属、分布和活动特征,可以判断哪些IP地址存在异常,是否属于僵尸网络的一部分。这需要对全网IP地址进行广泛而持续的监测,构建IP地址活动判定基准,方能发现异常现象。

4.攻击者会不断更换和更新僵尸网络中使用的IP地址,以逃避检测。

这使得追踪僵尸网络变得异常困难。要想有效清除僵尸网络,必须找到其控制中心,切断攻击者与僵尸网络的联系。通过IP地址溯源,找到僵尸网络背后的“代理服务器”或“指挥控制中心”。

但是近年来,攻击者开始使用更强大的云计算资源发动DDoS攻击,这使得每一个僵尸网络节点(IP地址)的攻击力度大大提高。要有效抵御这类攻击,必须采取更为强力的流量过滤手段,同时加强对云IP地址的监测,尽早发现异常。

根据互联网安全公司Cloudflare报告,新一代僵尸网络开始放弃构建大量薄弱物联网设备的策略,转而利用泄露的API凭据或已知漏洞控制VPS服务器。这使得黑客可以更轻松构建强度高达5000倍的僵尸网络。

Cloudflare数据显示,今年第一季度DDoS活动稳定,同比勒索DDoS攻击增加60%,占所有报告攻击的16%。VPS具有独立的操作系统和开放的网络环境,这使得DDoS攻击者可以发动更为强大和持久的攻击。 每一个VPS还对应一个独立的IP地址,这使得攻击起来变得更加匿名,更难以追查。

一旦DDoS攻击来自VPS,其带来的流量可以达到400Gbps以上,这将使很多防护系统瘫痪。

面对新型网络威胁,我们必须采取技术手段和管理手段相结合的应对策略:

第一,云服务商加强VPS的审核,避免VPS被用作攻击工具。

第二,网络流量分析系统应引入针对VPS的检测机制。

第三,我们应加强对VPS IP地址的监测,一旦发现可疑攻击,及时定位和清理。

IP地址在网络空间中起到桥梁作用,是网络设备、流量、攻击等各种要素之间的纽带。全面分析IP地址活动特征,是启动网络空间测绘,确保网络安全的第一步。

网络空间测绘全面的技术支持,可以帮助发现VPS IP地址背后的真实地理位置、网络设备和拓扑结构。

在本季度,Cloudflare 记录新的DDoS新兴趋势:

1.基于SPSS(统计产品和服务解决方案)的 DDoS 攻击环比增加 1,565%。这是由于利用 Sentinel RMS 许可证管理器服务中的两个缺陷(CVE-2021-22731 和 CVE-2021-38153)发起反射 DDoS 攻击而引发的。

2.DNS放大DDoS攻击环比增长958%,攻击者利用DNS基础设施缺陷产生大量流量。

3.基于GRE(通用路由封装)的 DDoS 攻击每季度增加835%,攻击者滥用 GRE 协议向受害者的网络发送垃圾请求。

网络环境变化超乎想象,我们必须时刻保持警惕。DDoS攻击力度的提高警示我们,必须行动起来,坚定不移,共同构筑网络安全的天幕。这需要各方的通力合作,也离不开网络空间测绘技术的助盾。我们必须与时俱进,才能守护住这个地球村。

报告及数据来源:https://blog.cloudflare.com/ddos-threat-report-2023-q1/

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/433881.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

JeTSON Xavier NX TX2_NX 暗转yolov5 v6.2使用Tensorrt加速实现USB摄像头和CSI摄像头的目标识别及采坑记录

本文是参考各位博客朋友的笔记做了实操整理勿喷。 硬件设备nvidia JETSON NX TX2_NX 软件版本BSP3273(Jetpack4.6.3)再次分享一下刷机指导 Jetson Linux R32.7.3 NVIDIA Jetson Linux 驱动程序包是 Jetson™ 的主板支持包。它包括Linux内核,UEFI引导加载程序&am…

「SAP ABAP」OPEN SQL(十)【SQL性能优化(一)】

💂作者简介: THUNDER王,一名热爱财税和SAP ABAP编程以及热爱分享的博主。目前于江西师范大学本科在读,同时任汉硕云(广东)科技有限公司ABAP开发顾问。在学习工作中,我通常使用偏后端的开发语言A…

mybatis-plus mpw 基于nacos-配置中心失效问题解决。

先谈谈个人理解: 配置中心下的配置加密做不做其实意义不大。 1、首先nacos console 内网化,受到攻击概率很低 2、加密后,各namespace 下的配置信息查看不友好。增加开发成本 3、对称加密既然组员都有密码了,还谈何来的秘密。 4、有…

【嵌入式环境下linux内核及驱动学习笔记-(4-字符驱动实例)】

目录 1、完整的字符设备驱动的模板2、相关函数2.1 container_of()2.2 kmalloc2.3 copy_to_user()2.4 copy_from_user()2.5 系统调用open()2.6 系统调用read2.7 系统调用write2.8 系统调用close 3、实例:多个同类字符设备的驱动3.1 驱动代码3.2 测试 1、完整的字符设…

【C语言】初阶指针(指针及其类型以及野指针)

简单不先于复杂,而是在复杂之后。 目录 1. 指针是什么? 2. 指针和指针类型 2.1 指针-整数 2.2 指针的解引用 3. 野指针 3.1 野指针成因 3.2 如何规避野指针 1. 指针是什么? 指针理解的两个要点: 1. 指针是内存中最小…

HCLE--虚拟机安装ntp等相关服务出现报错解决和通过SSH实现免密登录

.1 在服务端主机上安装ntp服务: yum install ntp 1.2 修改/etc/ntp.conf文件,将默认的ntp服务器地址替换为可用的ntp服务器地址。例如: server ntp1.aliyun.com iburst server ntp2.aliyun.com iburst server ntp3.aliyun.com iburst 1…

JSP-JDBC-设计一个简单的网上名片管理系统

需求: 1.设计一个简单的网上名片管理系统,实现名片的增、删、改、查等操作。该名片管理系统包括如下功能: (1)用户登录与注册 用户登录:在登录时,如果用户名和密码正确&#xff0…

举一反三学python(11)—excel实例

一、乘法表写入EXCEL 想必大家对九九乘法表的代码记忆尤新:for i in range(1,10): # 9行 for j in range(1,i1): # 列数是动态变化的,是1-9列 print(f{j}x{i}{j*i},end\t) # 格式化输出并按制表位…

8脚语音芯片有什么特点?

一、8脚语音芯片指的是什么? 8脚语音芯片,顾名思义就是拥有8个脚的一颗芯片,8脚其实是指8引脚,而引脚又被叫做管脚。引脚就是指从集成电路(芯片)内部电路引出与外围电路的接线,引脚构成了这块芯…

如何使用YOLOv5的pycocotools进行coco指标评估

使用YOLOv5进行coco指标评估 1. 安装pycocotools2.重新排序并命名3. 将txt标签转换为json格式格式2. 生成json3. 测试是否正确4. 运行val.py完整版本(一次运行所有) 1. 安装pycocotools pip install pycocotools -i https:pypi.douban.com/simple2.重新…

HTML5 <meter> 标签、HTML5 <mark> 标签

HTML5 <meter> 标签 实例 使用 meter 元素展示给定的数据范围&#xff1a; <meter value"2" min"0" max"10">2 out of 10</meter><br> <meter value"0.6">60%</meter>尝试一下 浏览器支持 Fir…

【Python知识】2个特别好用的python模块(请收藏!)

文章目录 前言一、介绍二、FuzzyWuzzy库介绍2.1 fuzz模块2.2 简单匹配&#xff08;Ratio&#xff09;2.3 非完全匹配&#xff08;Partial Ratio&#xff09;2.3 忽略顺序匹配&#xff08;Token Sort Ratio&#xff09;2.4 去重子集匹配&#xff08;Token Set Ratio&#xff09;…

matlab数据归一化与反归一化处理

假如数据实际取值范围为 X i ∈ [ − π π ] , i 1 , 2 , 3 X_i \in [-\pi \ \ \pi], i1,2,3 Xi​∈[−π π],i1,2,3&#xff0c;变量服从正态分布 示例如下&#xff1a; %% 数据归一化处理及其概率密度函数 clear clc Mu [0 0 0]; % 均值 Sigma [1 1 1]; % 标准差 C…

EA使用教程

文章目录 创建新工程属性设置导出图片到剪切板时序图中取消消息后面自动生成的括号在文本框中回车取消流程图的背景渐变导出更清晰图片 创建新工程 1. 点击 FILE -> New Project 开始创建新工程 2. 为新工程命名 3. 选择模型 以下为常用设计模型&#xff1a; Business …

Java并发工具合集JUC大爆发

1. CountDownLatch CountDownLatch是一个同步计数器&#xff0c;初始化的时候 传入需要计数的线程等待数&#xff0c;可以是需要等待执行完成的线程数&#xff0c;或者大于 &#xff0c;一般称为发令枪。\ ​ countdownlatch 是一个同步类工具&#xff0c;不涉及锁定&#xff0…

我实现了一个乞丐版的评论功能

文章目录 设计评论功能0 设计初衷1 前端组建设计**设计原则****设计代码**组件核心代码**调用组建并给出mock数据****效果** 2 后端数据库设计3 后端接口设计4 前后端联调5 后端评论保存接口设计6 前端评论填写流程设计7 联调8 验证码美化 设计评论功能 0 设计初衷 经过长达八…

三百左右的蓝牙耳机哪个音质好?三百左右音质最好的蓝牙耳机推荐

在外出携带的数码产品中&#xff0c;蓝牙耳机的出现频率居高不下&#xff0c;一部手机&#xff0c;一副耳机已经成为不少人外出的标配。蓝牙耳机无外乎是用来听的&#xff0c;下面&#xff0c;我来给大家推荐几款三百左右音质好的蓝牙耳机&#xff0c;一起来看看吧。 一、南卡…

LabVIEW-字符串与路径控件

在前面板中字符串与路径控件位于下图所示位置&#xff1a; 字符串输入和显示功能&#xff0c;是用户最常用的基本操作功能单击字符串控件&#xff0c;鼠标右键&#xff0c;选择“属性”可以对字符串控件的外观进行设置。显示样式有四种方式&#xff0c;即正常、反斜杠符号、密码…

家用洗地机好用吗?好用的洗地机分享

洗地机是一种高效、节能、环保的清洁设备&#xff0c;广泛应用于各种场所的地面清洁工作。它不仅可以快速清洁地面&#xff0c;还可以有效去除污渍、油渍等难以清洁的污染物&#xff0c;让地面恢复光洁如新的状态。同时&#xff0c;洗地机还可以减少清洁人员的劳动强度&#xf…

研读Rust圣经解析——Rust learn-10(泛型,trait,生命周期)

研读Rust圣经解析——Rust learn-10&#xff08;泛型&#xff0c;trait&#xff0c;生命周期&#xff09; 泛型应用泛型方法泛型结构体枚举泛型方法定义中的泛型 trait定义一个trait默认trait方法实现为结构体实现trait调用trait中实现的方法将trait作为参数trait bound多实现入…