屡遭DDoS攻击的背后,为什么企业会闻“D”色变?

5月13日 , 动视暴雪发文表示 , 战网服务正在遭受DDoS(分布式拒绝服务)攻击 , 或将导致游戏高延迟、网络中断等情况的出现 , 《守望先锋》《魔兽世界》《使命召唤》《暗黑破坏神3》等游戏均遇到网路问题 。 据知情人士透露 , 去年11月份 , 战网便遭遇了DDoS攻击 , 该攻击持续大约1个小时 。
屡遭DDoS攻击的背后,为什么企业会闻“D”色变?
文章图片
4月底 , 北京健康宝在使用高峰期遭受网络攻击 , 经初步分析 , 网络攻击源头来自境外 。 北京健康宝保障团队进行及时有效应对 , 受攻击期间 , 北京健康宝相关服务未受影响 。 对此 , 360网络安全研究院透露 , 这是一起典型的DDoS攻击事件 , 攻击者利用大量被入侵的网络设备 , 向受害者服务器发送海量的网络流量 , 影响其正常服务 。
其实 , 在安全圈里 , DDoS可以说家喻户晓 。 从DDoS诞生开始 , 无数网络安全工程师就对它深恶痛绝 , 像Google、亚马逊等技术实力强劲的巨头公司 , 也无法避免遭受DDoS攻击 。 那么 , DDoS攻击到底有哪些危害?又为什么企业会闻“D”色变?
活跃至今 , 扒一扒DDoS攻击历史
在数字化转型的趋势下 , 越来越多的企业业务转移至线上 , 用户生活、消费习惯也向线上转移 , 互联网行业迎来持续高速增长 。 调查数据显示 , 2021年下半年 , 网络犯罪分子发起约440万次DDoS攻击 , 全年DDoS攻击总数达到975万次 。 与之相比 , 2022年第一季度的DDoS攻击数量增长了46% 。
同时 , 据卡巴斯基调查数据显示 , 与2021年第一季度相比 , 2022年第一季度DDoS攻击增长了4.5倍 。 此外 , 与2021年第四季度的记录相比 , “智能”或高级和针对性攻击的数量也出现81%的显着增长 。 这些攻击不仅规模较大 , 而且还具有创新性 。 如今DDOS攻击被认为是网络安全领域最难解决的问题之一 , 迄今为止也没有一个完美的解决方案 。
屡遭DDoS攻击的背后,为什么企业会闻“D”色变?
文章图片
回顾DDoS的历史 , 我们发现 , DDoS诞生至今也不过短短的30年时间 , 却成为如此强大的黑客手段 。 早在1996年 , 不少美国人发现无法使用电子邮件 , 并纷纷向Panix投诉 。 Panix收到反馈后 , 足足用了36个小时才将问题修复完毕 。
后来 , Panix调查发现 , 攻击者的手段并不高明 , 攻击者以每秒150次的频率 , 向Panix的服务器发送连接请求 , 使服务器疲于应付这些请求 , 最终无法为正常用户服务 。 这种不停地给服务器“塞东西” , 也可以成为一种黑客攻击手段 , 这种攻击方式 , 便是大名鼎鼎的SYNFlood , DDoS攻击的一种类型 。
自从Panix事件发生之后 , DDoS正式登上历史舞台 。 无独有偶 , 1999年 , 美国明尼苏达大学的一台服务器遭到攻击 , 之后 , 至少16台服务器无法提供服务 。 明尼苏达大学对此次攻击事件进行了研究 , 发现这些攻击至少来自227台主机 , 并且这些发动攻击的主机也是受害者 。
事实上 , 攻击者使用一种名叫Trinoo的DDoS攻击工具 , 控制了大量的主机 , 发动攻击时 , 对这些主机发送指令 , 命令他们向目标发送攻击数据包 。 无论是Panix事件 , 还是明尼苏达大学事件 , 攻击者并没有得到实际的经济利益 , 更多的是在炫耀自己的技术 。
随着时间的流逝 , DDoS攻击者的勒索策略变得更为简单粗暴 , 他们开始通过电子邮件联系受害者 , 告诉他们 , 如果不支付赎金 , 就会发动DDoS攻击 。 经过数十年的发展 , DDoS的攻击变得不那么纯粹 , 攻击往往混合了多种DDoS攻击方式 。 DDoS的攻防战还在继续……