隨著網(wǎng)絡(luò)威脅的不斷演化,DDoS攻擊頻頻發(fā)生,嚴重威脅著企業(yè)網(wǎng)絡(luò)安全。僅以2015年第一季度為例,卡巴斯基實驗室的數(shù)據(jù)顯示,網(wǎng)絡(luò)罪犯利用僵尸網(wǎng)絡(luò)對76個國家的網(wǎng)絡(luò)資源發(fā)動了超過23,000次DDoS攻擊,較2014年第四季度的66個國家相比,增加了15%。
具體而言,2015年第一季度,針對同一個網(wǎng)絡(luò)資源的DDoS攻擊數(shù)量最多達到21次,平均每周遭遇兩次攻擊。而在2014年第四季度,這一數(shù)據(jù)為16次。第一季度持續(xù)時間最長的僵尸網(wǎng)絡(luò)攻擊幾乎達到6天。
此外,在76個遭遇此類攻擊的國家中,位于美國、加拿大和中國的服務(wù)器最容易遭受攻擊。這些攻擊主要由位于美國、中國和英國的僵尸網(wǎng)絡(luò)命令控制服務(wù)器所發(fā)動。中國和美國在上述兩個排行榜中均名列前茅,主要原因是這些國家的網(wǎng)絡(luò)托管服務(wù)相對較為便宜,所以大多數(shù)數(shù)據(jù)中心都位于這些國家。而排名前十位的最容易受攻擊地區(qū)還包括歐洲和亞太地區(qū)。
在談及DDoS防護的重要意義,卡巴斯基實驗室DDoS防護總監(jiān)Enveny Vigovsky表示:“DDoS攻擊通常是一種跨國界的協(xié)作。客戶一般來自一個國家,而執(zhí)行者則在另外一個國家,命令和控制服務(wù)器則在第三個國家,真正參與到DDoS攻擊的僵尸計算機則遍布全球各地。所以,通常很難對攻擊行動進行調(diào)查,打掉僵尸網(wǎng)絡(luò)并抓住發(fā)動攻擊的網(wǎng)絡(luò)罪犯。雖然網(wǎng)絡(luò)罪犯發(fā)動DDoS攻擊的工具并非只有僵尸網(wǎng)絡(luò)這一種,但其仍然是一種使用廣泛的危險工具。因此,網(wǎng)絡(luò)資源需要采取預(yù)防性保護措施,避免成為這類攻擊的目標(biāo)。”