DDoS saldırılarından en çok etkilenen ülke Çin mi? DDoS hakkında bilmediğiniz başka şeyler de var

Yazar: Li Qin, Lei Feng ağ güvenliği köşe yazarı.

DDoS saldırılarıyla ilgili olarak, son zamanlarda eski sürücüleri şok eden birkaç özellik keşfettik.

D oynamak artık yarı zamanlı değil

Saldırgan artık yarı zamanlı "geçici işçi" değil

Organize ve önceden tasarlandılar

DDoS bir işletme haline geldi

Bu işte de yoğun dönemler ve "tatlı su dönemleri" vardır.

Yılın haziran-ağustos ayları saldırganların işi için yoğun günlerdir

Günün saat 11'den 16'ya kadar en çok saldırı 17: 00'dan 21'e kadar yapılır

3-7 puan daha az saldırı

En yoğun saldırı dönemi genellikle İnternet hizmetlerinin çevrimiçi kullanıcı sayısının en yüksek olduğu dönemdir.

Genellikle hedefe büyük kayıplar getiren hedefin iş kullanımının en yoğun olduğu dönemde bir saldırı başlatmayı seçin.

Saldırgan, hedefe daha kesin bir vuruş yapmak için sınırlı kaynakları kullanmak ister

Yıkıcı gücü en üst düzeye çıkarın

Çok tavuk hırsızı

Saldırganın da büyük bir patronu var

Büyük patron aynı zamanda girdi-çıktı oranını da göz önünde bulundurur

Yüksek trafikli saldırılar şiddetli ve kısa sürelidir. 100 G'nin üzerindeki saldırılar yaklaşık 5 saat içinde sona erer

Birkaç gün boyunca bile küçük trafik saldırıları devam ediyor

2016 yılında DDoS kısa süreli saldırıları arttı ve bunların% 51,4'ü 30 dakika içinde sona erdi.

Görüyorsun, biri mümkün olan en kısa sürede onu gerçekten seviyor

2016 yılında, dünyadaki ilk 3 DDoS saldırısının tümü yansıma saldırılarıydı (saldırı sayısına göre)

NTP, CHARGEN, SSDP yansımalarının ardından gelen bu üç yansıma saldırısı toplamın% 80'ini oluşturmaktadır.

Patron küçük bir abaküs çevirdi

Yüksek gizleme ve düşük maliyetle yansıma saldırılarının keşfi

Tamam, kafanı tokatla

Birçok patron bu saldırı yöntemini seçti

Birlikte çalışmak

Yetersizlerse, DDoS saldırganları kaynakları entegre edecek

DDoS saldırganları, daha büyük bot ağlarını kontrol etmek için genellikle Truva atlarını kullanır

Typhoon DDoS konsollarının% 14'ü bulut ana bilgisayarlarda bulunuyor

Siyah üreticiler platformlaştırılmış DDoS saldırılarına sahiptir, herkes saldırı hizmetleri satın alabilir

"Patron, işte üç yuan için bir DDoS"

Dünyanın her yerinden kaynak toplamak

Daha fazla trafik ve gizlilik için, saldırganlar dünyanın her yerindeki mevcut kaynakları arıyor

2016 yılında botnet'ler çoğunlukla Çin, Rusya, Amerika Birleşik Devletleri, Brezilya ve Türkiye'de kontrol edildi.

Saldırganlar, geleneksel ağlara odaklanmanın yanı sıra, gözlerini Nesnelerin İnterneti'ne de dikmişlerdir.

Şu anda botnet'ler Nesnelerin İnternetine girmiş durumda

Ve siyah üretim için kullanıldı

2016'nın ilk yarısında, Çin'deki DDoS saldırıları yükseliş eğilimi gösterdi

Yılın ikinci yarısında toplam saldırı sayısı bir önceki aya göre önemli ölçüde arttı ve sık sık yoğun trafikli saldırılar meydana geldi.

Bu, Mirai gibi IoT botnetlerinin popülaritesiyle ilgisiz değildir.

DDoS siyah olacak

Siyah üreticiler arasında da birbirleriyle savaşan entrikalar var.

Bir botnet siyah bir üretim organizasyonu tarafından kontrol edildiğinde, diğer organizasyonlar tarafından hedef alınacaktır.

Birbirinizi ısırmak

Siyahlar, CIA ve FBI'dan bağımsız olarak hükümet kuruluşlarına bile saldıracak

Lao Tzu korkusuz ve korkusuz görünüyor

Ayrıca gelişmiş fidye yazılımı saldırı yazılımı kullanıyorlar

Birbirinizi kaçırın

Son olarak üzücü bir gerçek şu ki

Bu saldırılar arasında Çin, hala en kontrollü DDoS saldırı kaynaklarına sahip ülke.

Amerika Birleşik Devletleri ve Rusya'nın ardından üçü, küresel kontrollü saldırı kaynaklarının% 72,2'sini oluşturuyordu.

En şiddetli saldırıya uğrayan ülke, saldırıya uğrayan tüm ülkelerin% 48,9'unu oluşturan Çin'di ve onu% 20,5 ile ABD izledi.

Tuvalette ağlayan Çinli

Yazar: Li Qin, Lei Feng ağ güvenliği köşe yazarı.

Bu makaledeki veriler China Telecom Yundi ve NSFOCUS tarafından yayınlanan "2016 DDoS Tehdit Raporu" ndan alınmıştır.

Lei Feng'in ev konuk kanalının (letshome) WeChat resmi hesabını takip edin, tam raporu almak için "tehdit raporu" girin

En güçlü dövüşçü J-20, "Sky Hunter" da görücüye çıkıyor
önceki
3,8 metrelik su derinliği 0,5 metre olarak yanlış değerlendirildi.Boğulmakta olan bebeği kurtarma tehlikesiyle babam hayatını kaybetti ve vatandaşlar tarafından kurtarıldı
Sonraki
Karmaşık Sahnelerde Radon Düzeltmesine ve MSER'ye Dayalı Metin Konum Algoritması Araştırması
Kötü başlıklar yüzünden neredeyse kaçırdığım iyi filmler birden fazla "Mutlu Ses"
WeChat 2018 veri raporunu yayınladı: Sesli ve görüntülü görüşme sayısı geçen yıla göre% 100 artışla 410 milyona ulaştı
SIFT Özelliklerine Göre Demiryolu Algılama Görüntülerini Eşleştirme Yöntemi
Feng Xiaogang'ın yeni çalışması "Fang Hua" 30 Eylül'de olacak, Huang Xuan ordunun kuruluşunun 90. yıldönümüne bir saygı duruşunda bulunuyor.
Unutulmaz Bir Savaşçı Sun Zhong, "11.27" de Zhazidong'dan son kaçış
Batarya Yönetim Sistemi için Denge Kontrol Devresinin Tasarımı
Hala elle mi yıkıyor? Çamaşır makinesini değiştirme zamanı
Denizaşırı Film Haberleri "Deadpool 2" yeni makyaj fotoğrafı "Bumblebee" duyurdu
Lenovo, küresel zeka dağıtımını hızlandırmak için yeni nesil akıllı PC'leri piyasaya sürdü CES 2019
Film Haritası "City of Philharmonic" ile Los Angeles turu
Yüksek hassasiyetli yankı veri toplama modülünün tasarımı
To Top