近幾年來,DDoS攻擊已變得 越來越 尖端。黑客在其攻擊中使用的攻擊手段更加復雜。
黑客現在組合使用大流量攻擊和應用層DDoS攻擊,因為他們知道這會增加中斷可用性的幾率。此外,大流量攻擊也日益壯大,它們使用數目更加龐大的惡意軟件感染的機器或自愿主機來發起此類攻擊。在某些情況下,面對的攻擊規模過大、過于復雜、或是太超前以至于自己無法處理時,小型的 DDoS 緩解服務提供商甚至會向更大的廠商求助,要求提供支持。
隱藏在分布式拒絕服務攻擊(簡稱DDoS)背后的攻擊動機已經從單純的經濟利益(例如,勒索在線博彩站點和零售店)轉變為具有社會性和政治動機的,針對政府web站點、媒體、甚至是小型企業的活動。與此同時,利用僵尸網絡實施的攻擊,用海量的TCP或UDP數據包來“淹沒”站點的服務器,曾一度讓這些站點關閉達數小時之久。如今,僵尸網絡的操縱者開始使用更加復雜的策略,這些策略專注于網絡的特定區域、例如郵件服務器或是Web應用服務器。
在當今復雜快變的威脅特性下,企業需要通過主動構建可解決可用性威脅的分層防御策略來掌控其DDoS風險緩解策略。在地點選擇、電源故障和自然災害的風險規劃中,可用性問題被納入其中。就當今的威脅特性而言,DDoS 規劃現在應該成為任何企業風險緩解策略的一部分。
對于公司來說,如果DDoS攻擊是用來轉移注意力的,那么它的影響可能更糟糕。在2008年,人們發現最大的攻擊大約有40 Gbps 。在2010年一次異常的100 Gbps 峰值后, 去年有記錄的最大攻擊為60 Gbps 。這預示著攻擊規模在逐步地增長,但是Arbor公司的Morales認為數量最終會開始到達平穩狀態。因為使用更小規模的攻擊,大約10 Gbps 就 可以擊垮大多數的網絡。
顯然,DDoS攻擊在規模和復雜性方面持續增長。而且,攻擊背后隱藏的動機已不斷拓展,業已涵蓋意識形態黑客行動主義和互聯網惡意破壞行為。這使得從社交網絡到政府部門中的每個人都面臨攻擊風險。DDoS 攻擊的數量持續增長, DDoS 仍然是一個不斷發展的威脅。
根據Arbor最近的一項調查,27%的受訪人曾經是多種攻擊方式的受害人。根據“Arbor特別報告:世界范圍的基礎設施安全報告”聲明,不僅是攻擊的復雜性在增加,攻擊的規模也在增大。該報告對來自美國、加拿大、拉丁美洲/南美洲、EMEA、非洲和亞洲的114個自我分類為一層、二層以及其它IP網絡運營商進行民意調查。而報告 中也 發現56%的 DDoS 攻擊類型是面向應用而不是面向網絡的。
不停息的保護工作是Arbor的宗旨,ArborNetworks的 Pravail 可用性保護系統(APS) 在 保障網絡邊界的安全 的同時 , 為客戶提供的一項附加好處是 Arbor 獨一無二的對 DDoS 僵尸網絡的洞察能力,這得益于其 ATLAS 基礎設施,它 將暗網監測 系統與來自全球 100 多家服務提供 商客戶 的流量數 據有機 地結合起來。ATLAS 智能預警系統實時提供 DDoS 簽名,藉此保護企業數據中心邊緣免受數以百計的僵尸網絡支持的 DDoS 攻擊工具及其變種的威脅。