雖然總體數(shù)量略有下降,但根據(jù)基于云的管理安全服務(wù)平臺(tái)F5 Silverline的一份新報(bào)告,2021年的DDoS攻擊規(guī)模變得既龐大又復(fù)雜。到去年最后一個(gè)季度,記錄的平均攻擊規(guī)模超過21Gbps,是2020年初水平的4倍多。去年一年還多次打破有史以來最大的攻擊記錄。
研究發(fā)現(xiàn)DDoS攻擊的規(guī)模和復(fù)雜性都在增加研究發(fā)現(xiàn)DDoS攻擊的規(guī)模和復(fù)雜性都在增加
繼2021年2月的一次攻擊錄得500Gbps帶寬后,該紀(jì)錄在11月再次被打破,其中一次網(wǎng)絡(luò)攻擊的量級(jí)為1.4Tbps --比前一年的紀(jì)錄大五倍以上。
帶寬攻擊,即使用公開的工具和服務(wù),用超過目標(biāo)網(wǎng)絡(luò)所能處理的帶寬淹沒目標(biāo)網(wǎng)絡(luò)仍然是2021年最常見的DDoS形式,占所有監(jiān)測(cè)到的攻擊的59%--比前一年的66%略有下降。
2021年27%的攻擊利用了TCP,比前一年的17%有所上升,顯示出對(duì)更復(fù)雜的應(yīng)用和基于協(xié)議的攻擊的“需求”在提升。在具體的攻擊方法方面,也有一些明顯的變化,DNS查詢攻擊變得更加普遍,同比增長(zhǎng)3.5%。
F5實(shí)驗(yàn)室主任David Warburton說:"除了攻擊類型的變化,我們繼續(xù)觀察到多方位攻擊的強(qiáng)烈流行,包括利用DNS反射和HTTPS GETS組合的1.4 Tbps事件。這在今年年初尤為明顯,當(dāng)時(shí)多向攻擊的數(shù)量大大超過了單向攻擊。這說明威脅保護(hù)的挑戰(zhàn)越來越大,防御者需要同時(shí)采用更多的技術(shù)來緩解這些更復(fù)雜的攻擊,防止出現(xiàn)拒絕服務(wù)。"
銀行、金融服務(wù)和保險(xiǎn)業(yè)(BFSI)是2021年最受DDoS攻擊的行業(yè),占總數(shù)量的四分之一以上。這延續(xù)了自2020年初以來,針對(duì)BSFI的攻擊穩(wěn)步上升的趨勢(shì)。
然而,技術(shù)行業(yè) - 2020年最受攻擊的行業(yè)卻已經(jīng)下降到第四位,排在電信和教育之后。在它們之間,這四個(gè)行業(yè)占所有記錄的攻擊的75%,而其他一些行業(yè)包括能源、零售、醫(yī)療保健、運(yùn)輸和法律,幾乎沒有看到任何不利活動(dòng)。
Warburton補(bǔ)充說:"隨著DDoS攻擊的復(fù)雜性和多樣性的增加,企業(yè)將發(fā)現(xiàn)自己使用了各種各樣的措施來保護(hù)它們,包括上游控制,以檢查和限制到達(dá)端點(diǎn)的流量,以及管理服務(wù)提供商,他們可以與內(nèi)部安全團(tuán)隊(duì)一起工作,以防止攻擊,并迅速采取行動(dòng),緩解正在進(jìn)行的攻擊。"