隨著云計算行業(yè)的快速發(fā)展,云上企業(yè)遭受的DDoS攻擊也呈現(xiàn)出新的發(fā)展趨勢。根據(jù)《2019年DDoS威脅態(tài)勢與攻防產(chǎn)業(yè)鏈研究報告》顯示,在所有遭受DDoS攻擊的行業(yè)中, 游戲行業(yè)首當(dāng)其沖,是DDoS攻擊的首要目標(biāo)。跟著安安來分析下這份報告吧~
2019 年 DDoS 威脅態(tài)勢:游戲行業(yè)成重災(zāi)區(qū),占比達到 29.23%
《報告》顯示,2019年遭受DDoS攻擊最嚴(yán)重的的行業(yè)依舊是游戲行業(yè),占比達 29.23%,門戶網(wǎng)站占比23.56%,IT/軟件占比16.12%分別位列二三位,合計占比接近69%,可謂是DDoS攻擊的重災(zāi)區(qū)。磐石云建議,這三個行業(yè)的公司更應(yīng)該密切注意可能存在的DDoS攻擊威脅。
統(tǒng)計數(shù)據(jù)顯示,針對棋牌游戲的DDoS攻擊以大規(guī)模攻擊居多,平均均值超過100bps,攻擊峰值逐年急速上升。
DDoS 攻擊月均峰值1Tbps,T 級攻擊時代已經(jīng)來臨
單單看這些“受害者”名單,我們也許無法感受到2019年DDoS攻擊的恐怖之處。隨著物聯(lián)網(wǎng)時代的來臨,越來越多的 IoT 設(shè)備淪為黑客肉雞,大規(guī)模的 DDoS 攻擊已成為常態(tài),月平均峰值帶寬已接近 1Tbps,預(yù)示著 T 級的超大量攻擊時代已經(jīng)來臨,令人不寒而栗。
DDoS攻擊團伙:
從DDoS攻擊方式來看,這是一種與目標(biāo)同歸于盡的打法,是典型的“損人不利己”,所以DDoS攻擊的目的一般以惡意競爭、敲詐勒索為主。
商業(yè)競爭
通過雇傭黑客對競爭對手的線上業(yè)務(wù)實施 DDoS 攻擊,致使對手的業(yè)務(wù)不可用,從而提升行業(yè)壟斷性。多發(fā)于電商、游戲等特別注重用戶體驗的行業(yè)。
打個比方,某火鍋店(目標(biāo)網(wǎng)站)物美價廉,生意非常好,隔壁家火鍋店(金主)看不下去了,于是暗地里找到了流氓頭子(黑產(chǎn))讓他帶人去搗亂。于是,流氓頭子找了一批流氓(僵尸網(wǎng)絡(luò))霸占了火鍋店門前的道路,導(dǎo)致其他真正的顧客無法通過店門前的道路到店消費。當(dāng)然,也有可能是流氓頭子眼紅人家生意好,想要敲詐商家分一杯羹。
這也就不難理解,為何上面三個行業(yè)會是重災(zāi)區(qū),因為它們都對用戶體驗和實時交互有著高要求,一旦被攻擊成功往往會造成嚴(yán)重?fù)p失。
敲詐勒索
抓住某些企業(yè)力謀經(jīng)濟發(fā)展,而疏于安全防護的時期,對企業(yè)在線業(yè)務(wù)進行敲詐勒索收取 " 保護費 ",不買單就進行 DDoS 攻擊。以網(wǎng)絡(luò)勒索組織 Armada Collective 最為典型。
金主與某QQ群DDoS黑客對話:
結(jié)語
看完整份報告,安安內(nèi)心對于DDoS攻擊的危險性又上升了兩個等級。
根據(jù)《報告》的數(shù)據(jù)顯示,T級的時代已經(jīng)來臨,T級的DDoS攻擊即將成為常態(tài),其威力將會非??植溃髽I(yè)應(yīng)做好可能存在的DDoS攻擊防御。
防御DDoS攻擊,未雨綢繆
部署B(yǎng)GP高防服務(wù)器是防御DDoS攻擊比較有效的解決方案。而國內(nèi)大部分云服務(wù)商都提供了DDoS防御服務(wù),如阿里云、騰訊云、磐石云等。其中磐石云針對游戲、電商、金融和網(wǎng)站等場景,定制各個場景的解決方案,用戶可以通過配置DDoS高防,將惡意攻擊流量進行清洗過濾,確保主機穩(wěn)定運行。
對于實時對戰(zhàn)游戲、頁游、在線金融、電商、在線教育、O2O等對用戶業(yè)務(wù)體驗實時性以及安全性要求較高的業(yè)務(wù),都可部署B(yǎng)GP高防服務(wù)器進行有效防御DDoS攻擊。