通信人家园

 找回密码
 注册

只需一步,快速开始

短信验证,便捷登录

搜索

军衔等级:

  副版主

注册:2014-8-294
跳转到指定楼层
1#
发表于 2017-2-21 13:45:44 |只看该作者 |倒序浏览


中国北京,2017221——全球内容交付、应用优化及云安全服务领域首屈一指的供应商阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)今天发布《2016年第四季度互联网发展状况安全报告》。


q4-2016-state-of-the-internet-security-report.pdf (4.88 MB, 下载次数: 38)


Akamai2016年第四季度互联网发展状况安全报告》要点包括:

DDoS攻击

·         峰值强度超过100 Gbps的攻击比2015年第四季度增加了140%。

·         2016年第四季度最大型的DDoS攻击来自Spike,峰值强度高达517 Gbps。Spike是一个非物联网僵尸网络,出现于两年多以前。

·         2016年第四季度出现了12次峰值强度超过100 Gbps的大型攻击,其中7次是由Mirai直接导致的。

·         虽然本季度DDoS攻击总数整体上有所下降,但参与DDoS攻击的IP地址数量却大幅上升。大多数(超过180,000个)参与DDoS攻击的IP地址来自美国。

Web应用程序攻击

·         美国仍然是Web应用程序攻击的第一大来源国,该国的Web应用程序攻击数量比2016年第三季度增加了72%。

·         在2016年第四季度观察到的Web应用程序攻击当中,SQLi、LFI和XSS Web应用程序的攻击向量占到95%,与2016年第三季度不相上下。

·         与2015年第四季度相比,2016年第四季度的Web应用程序攻击数量下降了19%。但是,美国感恩节假期零售流量的研究显示,四个次级垂直行业(服装和鞋业、消费者门户、消费电子以及媒体和娱乐)遭受的攻击呈上升趋势,均受到了大量的Web应用程序攻击。

主要攻击向量

·         在2016年第四季度跟踪的25种DDoS攻击向量中,前三大攻击向量分别是UDP分片式攻击(27%)、DNS攻击(21%)和NTP攻击(15%);DDoS攻击数量整体上下降了16%。

·         Akamai在本季度新增了反射式DDoS攻击向量,而无连接轻量级目录访问协议(Connectionless Lightweight Directory Access Protocol,CLDAP)则经常被攻击者滥用来增强DDoS流量。

McKeay指出:“我们在2016年第四季度的研究分析证明了在Web安全世界,‘时刻做好准备应对意外情况’这句老话是很有道理的。例如,控制着Spike的攻击者可能感受到了Mirai带来的挑战,希望提高自身的竞争力。于是,这些攻击者就会把他们的攻击引擎发挥到极限,生成更大型的攻击。因此,整个行业必须做好应对各种意外情况的准备。”


举报本楼

本帖有 1 个回帖,您需要登录后才能浏览 登录 | 注册
您需要登录后才可以回帖 登录 | 注册 |

版规|手机版|C114 ( 沪ICP备12002291号-1 )|联系我们 |网站地图  

GMT+8, 2025-8-14 13:49 , Processed in 0.168965 second(s), 20 queries , Gzip On.

Copyright © 1999-2025 C114 All Rights Reserved

Discuz Licensed

回顶部