技术博客 > 正文

黑客偏爱DDoS攻击?WHY?

2021-04-06

看过《魔戒》电影的都知道,魔王索伦麾下的兽人大军,单体战斗力在身手不凡的护戒小分队面前菜得一批,但架不住人多,而且跟一茬茬韭菜一样容易制造,以至于向人类领地发起攻击时,就成摧枯拉朽之势。

DDoS攻击就跟兽人大军类似,其最可怕之处就在于攻击成本和攻击门槛之低,破坏力之大、造成攻防成本严重不对等。在DDoS攻击已经产业化、标准化的现状下,任何人都可以轻易地发起几十G,甚至上百G、上T的攻击,而通常中小企业的出口带宽只有几G。

穿过数字经济的短炒热潮,看老牌CDN企业的长期逻辑

黑市上有很多免费的DDoS攻击工具,攻击成本和门槛都很低

很遗憾,由于TCP/IP协议的这种会话机制漏洞无法修改,因此DDoS攻击没有办法杜绝,只能缓解。而面对来自四面八方摧枯拉朽的大流量攻击,即使你精通各种防御算法,过滤IP、限制速率,在服务器性能和带宽的限制下,也是无力回天。

事实上,DDoS刚开始出现的时候,只是小规模的联合攻击或者与被黑掉的电脑建立僵尸网络,直到2013年,DDoS攻击开始往规模更大,攻击频次越高发展,不仅使用了电脑,还入侵了服务器。而其最广为认知的,还是2016Mirai僵尸网络,造成了数十万台IoT设备感染,其感染范围跨越了164个国家或地区,包括路由器和安全摄像头在内都成为了攻击目标。

波耐蒙研究所的一份调查报告显示:89%的组织声称他们的网络应用程序在过去的12个月内遭到了攻击和破坏。事实上,WhiteHatSecurity的一份研究报告指出,86%的网站和应用程序至少有一个漏洞,这也给了DDoS可乘之机。

埃森哲的数据显示,2018年安全事件中,分布式拒绝攻击是所有攻击方式中因为造成因业务中断而导致损失最高的一种,总损失金额高达110万美元。

这种发起方式简单、门槛低成本少的攻击,却能给企业带来如此惨痛的经济损失和难以估计的品牌负面影响,加上绝大部分企业IT都存在不同程度的安全隐患,让DDoS攻击更容易得手,使其成为黑客偏爱的一种攻击方式。

《网宿科技-中国互联网安全报告(2020上半年)》数据显示,仅2020上半年,网宿云安全平台所监测到的DDoS攻击事件数量呈现翻倍增长态势,同比增长了 147.63%,在新冠疫情的冲击下,DDoS攻击毫不疲软,这也促使DDoS防护在近些年需求不断增长,甚至在影视及传媒资讯、零售、游戏这些DDoS攻击重灾区行业,成为了标配。