深入了解DDoS攻擊類型稚字,有助于我們更好地部署防御

目前饲宿,DDOS攻擊已經(jīng)不在網(wǎng)絡(luò)安全界的新客厦酬,但作為老客的它已經(jīng)變的越來越復(fù)雜。黑客不斷提出新的攻擊方案以便于繞過安全部門所制定的防御計(jì)劃瘫想,進(jìn)而對(duì)企業(yè)造成利益的損害仗阅。但安全提供商在防御技術(shù)上的研究也并沒有就此停止腳步,反而更加積極的推出新的解決方案來組織黑客攻擊国夜。

為了能夠確保防御最新和最強(qiáng)的DDOS攻擊减噪,企業(yè)必須確定其安全提供商可以提供應(yīng)對(duì)威脅的最新技術(shù)和最佳工具。因此车吹,企業(yè)應(yīng)該對(duì)這三大與之相關(guān)的攻擊有深入的了解:

1. 應(yīng)用層ddos攻擊

應(yīng)該層的ddos攻擊已經(jīng)嘗過了網(wǎng)絡(luò)層的攻擊筹裕,成為了最廣泛的攻擊矢量。據(jù)相關(guān)的報(bào)告窄驹,有64%的企業(yè)都在面臨著應(yīng)用層攻擊朝卒,相比之下,面臨網(wǎng)絡(luò)層攻擊的企業(yè)僅為51%乐埠。但其實(shí)愛所有的攻擊類型當(dāng)中抗斤,HTTP洪水是排名第一的攻擊矢量。此外丈咐,SSL瑞眼、DNS和SMTP攻擊也是常見的應(yīng)用層攻擊類型。

所以現(xiàn)在的網(wǎng)絡(luò)安全服務(wù)商已經(jīng)開始漸漸的通過WAF實(shí)現(xiàn)L7層ddos防護(hù)扯罐,但這還需要在擁有ddos攻擊防護(hù)機(jī)制的基礎(chǔ)上在附加昂貴的WAF服務(wù)负拟。這也就意味著現(xiàn)在能夠提供ddos攻擊防護(hù)的網(wǎng)絡(luò)安全平臺(tái)不僅僅具有網(wǎng)絡(luò)層攻擊的防御能力,還得具備可防御應(yīng)用層攻擊的能力歹河。

2. SSL ddos洪水攻擊

目前掩浙,加密流量占了互聯(lián)網(wǎng)流量的一大部分,正是因?yàn)檫@越來越多的流量都是經(jīng)過加密的秸歧,SSL ddos洪水成為了黑客越來越常用的攻擊矢量厨姚。根據(jù)相關(guān)的報(bào)告顯示,在過去的一年中键菱,30%的企業(yè)都聲稱遭受了SSL的攻擊谬墙。

鑒于基于SSL的ddos攻擊的威力,對(duì)希望得到充分保護(hù)的企業(yè)而言经备,可以防御SSL ddos洪水的高水平防護(hù)措施是必不可少的拭抬。

3. 零日攻擊

攻擊者在一直不斷尋找新的方法,繞過傳統(tǒng)的安全機(jī)制侵蒙,并利用前所未見的攻擊方法攻擊企業(yè)造虎。即使對(duì)攻擊特征碼做一些微小修改,黑客也能創(chuàng)造出手動(dòng)特征碼無法識(shí)別的攻擊纷闺。這類攻擊通常被稱為“零日”攻擊算凿。

零日攻擊分為兩種份蝴,一種事脈沖式ddos攻擊,一種是放大攻擊氓轰。這兩種有很大的不同婚夫,第一種會(huì)結(jié)合許多不同矢量,依賴需要手動(dòng)優(yōu)化的傳統(tǒng)安全解決方案的企業(yè)在面對(duì)在這些打了就跑的戰(zhàn)術(shù)時(shí)往往會(huì)陷入困境署鸡。而第二種是直接將目標(biāo)擊垮案糙。

據(jù)相關(guān)報(bào)告顯示,42%的企業(yè)都遭受了脈沖式攻擊储玫,40%的企業(yè)聲稱遭受了放大ddos攻擊侍筛。這些趨勢說明了零日攻擊防護(hù)功能在現(xiàn)代ddos防護(hù)機(jī)制中的必要性。

上述的三攻擊類型都與ddos攻擊有著千絲萬縷的聯(lián)系撒穷,或者說可能都是由ddos攻擊逐漸演變而來匣椰,對(duì)它們的深入了解有助于我們更好的部署防御措施

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市端礼,隨后出現(xiàn)的幾起案子禽笑,更是在濱河造成了極大的恐慌,老刑警劉巖蛤奥,帶你破解...
    沈念sama閱讀 222,865評(píng)論 6 518
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件佳镜,死亡現(xiàn)場離奇詭異,居然都是意外死亡凡桥,警方通過查閱死者的電腦和手機(jī)蟀伸,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,296評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來缅刽,“玉大人啊掏,你說我怎么就攤上這事章郁〔我” “怎么了?”我有些...
    開封第一講書人閱讀 169,631評(píng)論 0 364
  • 文/不壞的土叔 我叫張陵荡短,是天一觀的道長啡省。 經(jīng)常有香客問我娜睛,道長,這世上最難降的妖魔是什么卦睹? 我笑而不...
    開封第一講書人閱讀 60,199評(píng)論 1 300
  • 正文 為了忘掉前任畦戒,我火速辦了婚禮,結(jié)果婚禮上结序,老公的妹妹穿的比我還像新娘兢交。我一直安慰自己,他們只是感情好笼痹,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,196評(píng)論 6 398
  • 文/花漫 我一把揭開白布配喳。 她就那樣靜靜地躺著,像睡著了一般凳干。 火紅的嫁衣襯著肌膚如雪晴裹。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,793評(píng)論 1 314
  • 那天救赐,我揣著相機(jī)與錄音涧团,去河邊找鬼。 笑死经磅,一個(gè)胖子當(dāng)著我的面吹牛泌绣,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播预厌,決...
    沈念sama閱讀 41,221評(píng)論 3 423
  • 文/蒼蘭香墨 我猛地睜開眼阿迈,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了轧叽?” 一聲冷哼從身側(cè)響起苗沧,我...
    開封第一講書人閱讀 40,174評(píng)論 0 277
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎炭晒,沒想到半個(gè)月后待逞,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,699評(píng)論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡网严,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,770評(píng)論 3 343
  • 正文 我和宋清朗相戀三年识樱,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片震束。...
    茶點(diǎn)故事閱讀 40,918評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡怜庸,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出驴一,到底是詐尸還是另有隱情休雌,我是刑警寧澤,帶...
    沈念sama閱讀 36,573評(píng)論 5 351
  • 正文 年R本政府宣布肝断,位于F島的核電站杈曲,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏胸懈。R本人自食惡果不足惜担扑,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,255評(píng)論 3 336
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望趣钱。 院中可真熱鬧涌献,春花似錦、人聲如沸首有。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,749評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至卜壕,卻和暖如春您旁,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背轴捎。 一陣腳步聲響...
    開封第一講書人閱讀 33,862評(píng)論 1 274
  • 我被黑心中介騙來泰國打工鹤盒, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人侦副。 一個(gè)月前我還...
    沈念sama閱讀 49,364評(píng)論 3 379
  • 正文 我出身青樓侦锯,卻偏偏與公主長得像,于是被迫代替她去往敵國和親秦驯。 傳聞我的和親對(duì)象是個(gè)殘疾皇子尺碰,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,926評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容