新的DDoS攻击是2018年GitHub攻击的四倍
恶意行为者正在改进DDoS攻击中使用的技术,在一次攻击中记录发送的数据包数量,而不是关注所消耗的相对带宽。网络安全公司Imperva在周三的一篇博客文章中称,第一次攻击超过了每秒5亿个数据包的阈值。
文章呼吁memcached攻击从2018年开始,在一个不受保护的默认情况下UDP接口允许恶意演员利用这些未受保护的UDP端点通过IP欺骗——指定目标地址的来源地址,发送一个15-byte请求数据包,然后回答一个memcached服务器响应从134 kb到750 kb。
参见:恶劣天气和应急政策(Tech Pro Research)
请求和响应之间的大小差异——大了51200倍——使得这成为一种放大攻击,允许以相对贫乏的资源进行更高级别的网络中断。据观察,针对内容分发网络Cloudflare的攻击速度为260 Gbps,最高每秒2300万个数据包。以memcached为基础的DDoS攻击GitHub的峰值为1.35 Tbps,但GitHub对攻击的事后分析报告指出,该攻击的包速率为每秒1.296亿个包。在GitHub攻击后不久,记录再次被打破,一个服务提供商遭受了1.7 Tbps的攻击。
这篇帖子说,这种攻击相对容易缓解,因为漏洞的性质限制了它被利用的方式。所有来自memcached支持的DDoS攻击的流量都发生在UDP端口11211上,这使得过滤掉它成为一种非常可预测的攻击。
相反,高数据包攻击给缓解系统带来了更大的压力,因为这些系统检查每个数据包的头,但很少检查完整的有效载荷。同样地,缓解系统依赖于各种各样的检测技术,这“需要比传统网络设备路由或交换包所需的更多的计算处理能力,”post补充说。
Imperva所观察到的攻击是一个组合的syn洪水和大型syn洪水,邮报声称这是“高度随机的和可能欺骗,”缓解硬件上放置更多的负载,并定义攻击那么简单的比高带宽从缓解气候变化的角度来看,low-randomness memcached-powered从2018年DDoS攻击。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
预约试驾比亚迪元PLUS前,需注意以下几点:首先确认车型配置与预算是否匹配,了解车辆性能及续航信息。其次,...浏览全文>>
-
小鹏G7试驾前,新手需掌握以下步骤:1 预约试驾:通过官网或APP预约,选择合适时间和地点。2 准备证件:...浏览全文>>
-
预约别克GL8试驾,4S店提供专业且贴心的服务流程。首先,可通过电话或线上平台提前预约,选择合适的时间与车型...浏览全文>>
-
试驾奇瑞新能源QQ多米,新手可参考以下流程:1 预约试驾:通过官网或4S店预约,选择合适时间。2 到店接...浏览全文>>
-
试驾宝马X1,感受紧凑型SUV中的驾驶乐趣。轻踩油门,2 0T发动机迅速响应,动力输出平顺有力,提速迅猛。方向...浏览全文>>
-
福特烈马预约试驾,线上+线下操作指南:线上预约:访问福特官网或官方App,选择“试驾预约”,填写个人信息、...浏览全文>>
-
奥德赛试驾预约,简单几步,开启完美试驾之旅。只需三步,即可轻松完成预约:第一步,访问官网或拨打热线;第...浏览全文>>
-
想要快速锁定雷克萨斯ES的试驾名额,可采取以下方法:首先,访问雷克萨斯官网或使用官方APP,填写基本信息并提...浏览全文>>
-
想体验理想L8的智能与豪华?现在即可在线下预约试驾!作为一款中大型SUV,理想L8融合了家庭出行与科技感,搭载...浏览全文>>
-
试驾SRM鑫源摩托车时,需注意以下几点:首先,确认车辆状态,检查刹车、轮胎、灯光等是否正常。其次,选择安全...浏览全文>>
- 理想L8试驾线下预约
- 宝马X1预约试驾,4S店体验全攻略
- 华晨新日预约试驾,如何享受4S店的专业服务?
- 小鹏P7+试驾,开启完美驾驭之旅
- 元UP试驾预约,快速上手指南
- 金龙汽车预约试驾,新手试驾注意事项
- 蓝电试驾预约,如何快速预约并体验驾驶乐趣?
- 乐道L60试驾,如何在4S店快速预约?
- 小鹏MONA M03试驾,开启完美驾驭之旅
- 试驾别克昂科威,轻松几步,畅享豪华驾乘
- 云度新能源预约试驾有哪些途径
- 乐道L60试驾,如何在4S店快速预约?
- 哈弗大狗试驾,开启完美驾驭之旅
- 试驾深蓝汽车深蓝S05,线上+线下操作指南
- 日产奇骏试驾怎么预约
- 鸿蒙智行问界M9预约试驾,新手试驾注意事项
- 奇瑞艾瑞泽8预约试驾怎么预约
- 荣威预约试驾全攻略
- 坦克试驾,开启完美驾驭之旅
- 吉利银河预约试驾需要注意什么