内容递送网络服务厂商Akamai发现全新的网络攻击手法,只需要手量的主机,就可以产生大量的攻击频宽。Akamai同时指出,目前观测到的该类型网络攻击,规模最高达到24Gbps!
Akamai指出,这个全新的非联机式轻量型目录存取通信协定(Connection-less Lightweight Directory Access Protocol;CLDAP)反射型与放大型攻击手法,可持续产生超过1 Gbps流量的分布式阻断服务(Distributed Denial Service;DDoS)攻击,与网域名称系统(Domain Name System;DNS)反射型攻击不相上下。 相较于一般反射型攻击手法可能需入侵上百万台主机,Akamai观察到的CLDAP放大效果仅需少数主机就能产生大量的攻击频宽。今年1月7日Akamai缓解了一起24 Gbps的攻击,为目前SIRT所观测到单独使用CLDAP反射型手法的最大型DDoS攻击,而CLDAP的平均攻击频宽为3 Gbps。
(图/Akamai) Akamai指出,如同多数其他反射型与放大型攻击,当企业适当地过滤输入信息,CLDAP攻击便不可能奏效。运用网际网络扫描并过滤使用者数据包通信协定(User Datagram Protocol;UDP)目的连接埠389,潜在受侵害的主机便无所遁形。 Akamai安全情报反应团队Jose Arteaga指出,超过百分之五十的攻击持续由UDP反射型攻击组成。因为与UDP反射型攻击指令码极为相似,CLDAP可能已经包含于完整的攻击指令码中,且整合至基础架构内的激增工具(booter)或施压工具(stresser)。 根据实际CLDAP反射型攻击过程中所收集到的数据,Akamai共观察到7,629个不同的CLDAP攻击反射器,但是网际网络扫描结果显示,可使用的CLDAP反射器数量更为庞大。对此Akamai强调除非企业有在网际网络上提供CLDAP的正当需求,否则应没有理由暴露此通信协定,恶化DDoS反射问题。 |
| 本文出处: http://www.toutiao.com/a6411808356378820865/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|