隨著網(wǎng)絡(luò)威脅的不斷演化,DDoS攻擊頻頻發(fā)生,嚴(yán)重威脅著企業(yè)網(wǎng)絡(luò)安全。僅以2015年第一季度為例,卡巴斯基實(shí)驗(yàn)室的數(shù)據(jù)顯示,網(wǎng)絡(luò)罪犯利用僵尸網(wǎng)絡(luò)對(duì)76個(gè)國(guó)家的網(wǎng)絡(luò)資源發(fā)動(dòng)了超過23,000次DDoS攻擊,較2014年第四季度的66個(gè)國(guó)家相比,增加了15%。
具體而言,2015年第一季度,針對(duì)同一個(gè)網(wǎng)絡(luò)資源的DDoS攻擊數(shù)量最多達(dá)到21次,平均每周遭遇兩次攻擊。而在2014年第四季度,這一數(shù)據(jù)為16次。第一季度持續(xù)時(shí)間最長(zhǎng)的僵尸網(wǎng)絡(luò)攻擊幾乎達(dá)到6天。
此外,在76個(gè)遭遇此類攻擊的國(guó)家中,位于美國(guó)、加拿大和中國(guó)的服務(wù)器最容易遭受攻擊。這些攻擊主要由位于美國(guó)、中國(guó)和英國(guó)的僵尸網(wǎng)絡(luò)命令控制服務(wù)器所發(fā)動(dòng)。中國(guó)和美國(guó)在上述兩個(gè)排行榜中均名列前茅,主要原因是這些國(guó)家的網(wǎng)絡(luò)托管服務(wù)相對(duì)較為便宜,所以大多數(shù)數(shù)據(jù)中心都位于這些國(guó)家。而排名前十位的最容易受攻擊地區(qū)還包括歐洲和亞太地區(qū)。
在談及DDoS防護(hù)的重要意義,卡巴斯基實(shí)驗(yàn)室DDoS防護(hù)總監(jiān)Enveny Vigovsky表示:“DDoS攻擊通常是一種跨國(guó)界的協(xié)作??蛻粢话銇碜砸粋€(gè)國(guó)家,而執(zhí)行者則在另外一個(gè)國(guó)家,命令和控制服務(wù)器則在第三個(gè)國(guó)家,真正參與到DDoS攻擊的僵尸計(jì)算機(jī)則遍布全球各地。所以,通常很難對(duì)攻擊行動(dòng)進(jìn)行調(diào)查,打掉僵尸網(wǎng)絡(luò)并抓住發(fā)動(dòng)攻擊的網(wǎng)絡(luò)罪犯。雖然網(wǎng)絡(luò)罪犯發(fā)動(dòng)DDoS攻擊的工具并非只有僵尸網(wǎng)絡(luò)這一種,但其仍然是一種使用廣泛的危險(xiǎn)工具。因此,網(wǎng)絡(luò)資源需要采取預(yù)防性保護(hù)措施,避免成為這類攻擊的目標(biāo)。”