(電子商務(wù)研究中心訊) Akamai 2017年第一季度《互聯(lián)網(wǎng)現(xiàn)狀/安全報告》要點如下:
DDoS攻擊
Mirai DNS水刑攻擊是由Mirai惡意軟件策動的DNS查詢泛洪攻擊,目標(biāo)指向Akamai在金融服務(wù)行業(yè)的客戶。大多數(shù)受影響的DNS服務(wù)器遭受攻擊時均收到速率平穩(wěn)的查詢。但2017年1月15日觀察到的一次攻擊除外,三臺DNS服務(wù)器中有一臺收到14 Mbps攻擊流量。攻擊消耗掉目標(biāo)域大量資源用于查找大量隨機(jī)生成的域名,從而造成拒絕服務(wù)中斷。反射攻擊依然是數(shù)量最多的DDoS攻擊向量,占2017年第一季度所有已抵御攻擊的57%,簡單服務(wù)發(fā)現(xiàn)協(xié)議(SSDP)反射器成為最大攻擊源。
Web應(yīng)用程序攻擊
美國依然是Web應(yīng)用程序攻擊的第一大來源國,其Web應(yīng)用程序攻擊數(shù)量比2016年第一季度大幅增長了57%。2017年第一季度針對Web應(yīng)用程序的前三大攻擊向量分別為SQLi、LFI和XSS。荷蘭成為2017年第一季度Web應(yīng)用程序攻擊的第二大來源國,占比從上一季度的17%下滑至13%,但依然是攻擊流量的持續(xù)性來源。這個僅有1,700萬人口的小國,卻發(fā)動了如此高比例的攻擊。
主要攻擊向量
前三大DDoS攻擊向量依舊是UDP碎片、DNS和NTP攻擊,而稍有收斂的協(xié)議泛洪和連接泛洪攻擊也在2017年第一季度的攻擊向量名單中。2017年第一季度每周最常遭受的攻擊向量分別為ACK、CHARGEN和DNS。全新反射攻擊向量“無連接輕量級目錄訪問協(xié)議”(CLDAP)浮出水面,發(fā)起的DDoS攻擊規(guī)模與DNS反射攻擊相當(dāng),大多數(shù)攻擊超過了1 Gbps。(來源:Akamai 編選:中國電子商務(wù)研究中心)
全文鏈接:《2017年Q1互聯(lián)網(wǎng)現(xiàn)狀/安全報告》
浙江網(wǎng)經(jīng)社信息科技公司擁有18年歷史,作為中國領(lǐng)先的數(shù)字經(jīng)濟(jì)新媒體、服務(wù)商,提供“媒體+智庫”、“會員+孵化”服務(wù);(1)面向電商平臺、頭部服務(wù)商等PR條線提供媒體傳播服務(wù);(2)面向各類企事業(yè)單位、政府部門、培訓(xùn)機(jī)構(gòu)、電商平臺等提供智庫服務(wù);(3)面向各類電商渠道方、品牌方、商家、供應(yīng)鏈公司等提供“千電萬商”生態(tài)圈服務(wù);(4)面向各類初創(chuàng)公司提供創(chuàng)業(yè)孵化器服務(wù)。
網(wǎng)經(jīng)社“電數(shù)寶”電商大數(shù)據(jù)庫(DATA.100EC.CN,免費注冊體驗全庫)基于電商行業(yè)18年沉淀,包含100+上市公司、新三板公司數(shù)據(jù),150+獨角獸、200+千里馬公司數(shù)據(jù),4000+起投融資數(shù)據(jù)以及10萬+互聯(lián)網(wǎng)APP數(shù)據(jù),全面覆蓋“頭部+腰部+長尾”電商,旨在通過數(shù)據(jù)可視化形式幫助了解電商行業(yè),挖掘行業(yè)市場潛力,助力企業(yè)決策,做電商人研究、決策的“好參謀”。
【版權(quán)聲明】秉承互聯(lián)網(wǎng)開放、包容的精神,網(wǎng)經(jīng)社歡迎各方(自)媒體、機(jī)構(gòu)轉(zhuǎn)載、引用我們原創(chuàng)內(nèi)容,但要嚴(yán)格注明來源網(wǎng)經(jīng)社;同時,我們倡導(dǎo)尊重與保護(hù)知識產(chǎn)權(quán),如發(fā)現(xiàn)本站文章存在版權(quán)問題,煩請將版權(quán)疑問、授權(quán)證明、版權(quán)證明、聯(lián)系方式等,發(fā)郵件至NEWS@netsun.com,我們將第一時間核實、處理。