SSDP放大攻擊呈增加趨勢(shì)
時(shí)間:2022-03-20 15:51:01 | 來源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-03-20 15:51:01 來源:行業(yè)動(dòng)態(tài)
據(jù)Nexusguard的報(bào)告,SSDP放大攻擊是最受歡迎的Bit-and-piece攻擊向量,同比增長了31.22倍,環(huán)比增長了91.2%。這種類型的攻擊占全部DDoS攻擊的48.3%,SSDP放大攻擊主要是利用通用即插即用設(shè)備(例如打印機(jī),網(wǎng)絡(luò)攝像頭,路由器和服務(wù)器)通過UDP發(fā)動(dòng)的。
SSDP放大攻擊者首先搜索可被利用的設(shè)備并利用僵尸網(wǎng)絡(luò)將具有目標(biāo)欺騙IP地址的UDP數(shù)據(jù)包發(fā)到所有易受攻擊設(shè)備的UDP端口1900。研究人員表示,設(shè)備會(huì)大量地響應(yīng),目標(biāo)就會(huì)被回復(fù)所淹沒。
網(wǎng)絡(luò)犯罪分子在Booter網(wǎng)站被關(guān)閉后是否會(huì)增加利用Bit-and-piece進(jìn)行DDoS攻擊呢? Chong表示,這在很多程度上處決于他們的攻擊對(duì)象是什么。在DDoS的世界中,攻擊者會(huì)真的去研究他們的目標(biāo),有些攻擊有可能會(huì)更有效些。Chong說網(wǎng)絡(luò)攻擊者和防御者之間的關(guān)系是貓捉老鼠的游戲:只要犯罪分子采用SSDP和UDP攻擊,攻擊目標(biāo)也就自然會(huì)針對(duì)這些模式做出部署并阻止攻擊。
Chong認(rèn)為DDoS出租網(wǎng)站肯定會(huì)卷土重來。 他稱,這是肯定的事。他還表示, DDoS攻擊規(guī)模下降的趨勢(shì)在未來某個(gè)時(shí)候可能會(huì)逆轉(zhuǎn)。他指出, 這些Booter網(wǎng)站只是代表了整個(gè)問題的表面。它們只是個(gè)支付網(wǎng)關(guān),只是個(gè)用于激活僵尸網(wǎng)絡(luò)的購物車。他還進(jìn)一步指出,消費(fèi)者物聯(lián)網(wǎng)的增長導(dǎo)致了易遭受網(wǎng)絡(luò)攻擊設(shè)備數(shù)量的增加。