約三分之二的DDoS 攻擊指向通信服務提供商
據網絡安全公司Nexusguard 2018年第三季度的DDoS威脅報告,該季度有66.5%的DDoS攻擊指向通信服務提供商,攻擊者通過使用非常小的垃圾流量來污染數百個IP前綴的多種IP地址。Nexusguard技術官Juniman Kasman稱,犯罪者比起大而明顯的方式,更傾向於用更小型且分散的方式將垃圾流量注入,使得攻擊繞過檢測。
而這可能使通信服務提供商錯過正在進行的大規模DDoS 攻擊。
這些攻擊經常使用開放的系統(DNS)解析器來開始DNS放大(DNS Amplification)。每個組織良好的攻擊後,目標IP地址只接收少量響應,而這個過程幾乎不留痕跡。
該報告的一些數據顯示,中國在全球攻擊源方面佔領先地位,佔比在23%以上,有15%的攻擊來源於美國。另外,報告顯示針對通信服務提供商的新模式的原因,簡單服務發現協議(SSDP, Simple Service Discovery Protocol)放大攻擊比上個季度增加了639.8%。