Cloudflare DDoS报告发现攻击量和持续时间增加

Cloudflare 2022年第四季度DDoS威胁报告总结

Cloudflare最近发布了2022年第四季度的分布式拒绝服务(DDoS)威胁报告,详细分析了其网络检测到的DDoS攻击趋势。以下是报告的主要内容和关键发现:

DDoS攻击总体趋势

  1. HTTP DDoS攻击增长显著:HTTP DDoS攻击同比增长了79%,勒索型DDoS攻击也有所增加。
  2. 攻击时长增加:尤其是网络层DDoS攻击,持续时间较长的攻击显著增加。
  3. 高流量攻击增加:超过100 Gbps的攻击流量环比增长了67%,持续时间超过3小时的攻击环比增长了87%。

攻击规模和类型

  1. 大规模攻击:Cloudflare产品经理Omer Yoachimik指出,尽管大多数攻击规模较小,但Cloudflare经常检测到由复杂僵尸网络发起的TB级攻击、每秒数亿包的DDoS攻击以及每秒数千万请求的HTTP DDoS攻击。
  2. Google的防御案例:2022年8月,Google成功抵御了一次峰值达到每秒4600万请求的DDoS攻击,相当于在10秒内接收了维基百科一天的请求量。
  3. ACK洪水攻击:Cloudflare防御了一起针对韩国托管服务提供商的ACK洪水攻击,攻击流量达到了每秒1TB,持续约1分钟。ACK洪水攻击通过发送大量TCP ACK包使服务器过载,无法处理合法请求。

行业攻击分布

  1. 航空和航天互联网站点:HTTP DDoS攻击占到了总流量的35%。
  2. 教育管理公司:92%的流量为网络层DDoS攻击。
  3. 中国互联网资产:93%的网络层流量为网络层DDoS攻击。

勒索型DDoS攻击

  1. 勒索请求增加:16%的Cloudflare调查受访者报告称,他们在DDoS攻击中收到了威胁或勒索请求。
  2. 环比和同比变化:勒索型DDoS攻击环比增长了14%,但同比下降了16%。

新型威胁

  1. Memcached攻击激增:基于Memcached的DDoS攻击环比增长了1338%。Memcached是一种缓存服务,攻击者通过伪造UDP包中的源IP地址,利用Memcached的响应放大攻击目标,放大倍数最高可达51,200倍。

总结

Cloudflare的报告揭示了2022年第四季度DDoS攻击的复杂性和多样性,HTTP DDoS攻击和勒索型攻击显著增加,网络层攻击的规模和时长也在扩大。Memcached等新型攻击手段的出现,进一步加剧了网络安全威胁。更多详细内容可参考Cloudflare博客

阅读 33
0 条评论