按照DDoS報(bào)復(fù)打擊防御供給商Prolexic發(fā)布的最新陳述顯示,在本年的頭三個月內(nèi),漫衍式拒盡辦事報(bào)復(fù)打擊(DDoS)較著增加。
按照Prolexic暗示,在2013年的第一個季度,平均報(bào)復(fù)打擊帶寬為48.25 Gbps,這比2012年最后一個季度增加了八倍,那時的報(bào)復(fù)打擊帶寬平均為5.9Gbps。
上個月針對反垃圾郵件組織Spamhaus的報(bào)復(fù)打擊范圍據(jù)報(bào)導(dǎo)稱最高值超越300Gbps,使其成為汗青上最大年夜的報(bào)復(fù)打擊,但Prolexic在其陳述中稱,這被嚴(yán)重高估了。但是,Prolexic在3月確切防御了一個130Gbps的報(bào)復(fù)打擊。
在2013年的頭三個月內(nèi),針對Prolexic客戶的報(bào)復(fù)打擊中,大年夜約有25%是很“平緩”的報(bào)復(fù)打擊,平均帶寬在1Gbps以下。但是,11%的平均帶寬超越60Gbps,這表白報(bào)復(fù)打擊者愈來愈有組織性,可以或許更好地策動大年夜范圍報(bào)復(fù)打擊。
這類大年夜范圍的報(bào)復(fù)打擊首要得益于由受傳染W(wǎng)eb辦事器構(gòu)成的僵尸收集,而不是電腦構(gòu)成的僵尸收集。一旦被傳染,這些辦事器將經(jīng)由過程地痞PHP腳本被節(jié)制。這與報(bào)復(fù)打擊美國金融機(jī)構(gòu)的Izz ad-Din al-Qassam Cyber Fighters組織利用的編制不異。
Prolexic傳播鼓吹說,這不只是報(bào)復(fù)打擊的帶寬有所增加,并且報(bào)復(fù)打擊的每秒數(shù)據(jù)包(pps)率也在增加,在本年的第一季度期間,平均達(dá)到3240萬pps。
高報(bào)復(fù)打擊帶寬可能會讓方針的收集上行鏈路超載,讓其沒法措置其他合法流量,而高的每秒數(shù)據(jù)包率將會給路由和互聯(lián)網(wǎng)辦事供給商、運(yùn)營商乃至DDOS防御供給商的其他收集設(shè)備制造麻煩。
“大年夜大都減緩設(shè)備常常受限于pps,而不是Gbps,”Prolexic暗示,“但其實(shí)不只是這些減緩設(shè)備在與高pps報(bào)復(fù)打擊作斗爭,傳輸流量到減緩設(shè)備的路由器也會碰著堅(jiān)苦。我們此刻碰著的環(huán)境是,簡單地移動如斯大年夜范圍的流量到減緩設(shè)備可能城市產(chǎn)生標(biāo)題問題。”
與2012年的最后一個季度比擬,2013年第一季度DDoS報(bào)復(fù)打擊的數(shù)量增加1.75%,而與往年同期比擬增加21.75%。在本年的前三個月中,針對根本舉措措施層的報(bào)復(fù)打擊占所有報(bào)復(fù)打擊的三分之一,這比上一季度上升了3.65%。
Prolexic暗示:“這一季度的特點(diǎn)是,針對互聯(lián)網(wǎng)辦事供給商和運(yùn)營商路由器根本舉措措施的報(bào)復(fù)打擊有所增加?!?/P>
2013年第一季度的DDOS報(bào)復(fù)打擊的首要來歷國是中國,僵尸收集勾當(dāng)占40.68%,其次是美國,為21.88%,德國為10.59%,令人詫異的是,伊朗為5.51%。
“Prolexic已看到國度節(jié)制的僵尸收集流量在良多方面的不變模式,”該公司稱,“伊朗歷來沒有被列進(jìn)排名前十位的來歷國當(dāng)中。據(jù)估計(jì),具有最大年夜收集根本舉措措施的國度將有更多的僵尸收集傳染事務(wù),所以伊朗排在第四位很讓人吃驚?!?/P>
俄羅斯歷來一向是DDoS報(bào)復(fù)打擊的活躍地區(qū),這是持續(xù)第二季度俄羅斯沒有進(jìn)進(jìn)前十名DDOS來歷國度。但是,來自巴西的DDOS流量正在增加,這也證實(shí)南美洲的僵尸勾當(dāng)正在穩(wěn)步增加。