作者:Tim Timrawi

本文摘自 Sharktech 档案。产品详情、优惠和公司信息均以文章发布时为准。请访问我们的当前服务页面,了解现有选项。

组织只会成为顶尖黑客攻击目标的时代已经过去。如今,攻击者未必是黑客:街对面的高中生、不满的员工,或与您的组织有过糟糕经历的客户,都可能让您的在线服务瘫痪。

随着“犯罪即服务”模式出现并日益流行,发动 DDoS 攻击如今变得轻而易举,几乎不需要技术知识。攻击工具在开源环境中开发并迅速演进。它们变得更容易获取、价格更低,甚至免费,因此 分布式拒绝服务(DDoS)攻击 发生得更加频繁,规模也不断扩大。事实上,Akamai 报告称 2015 年第二季度 DDoS 攻击活动创下新纪录,比 2014 年第二季度增加了 132%。

欧盟网络犯罪中心负责人 Troels Oerting 曾预言网络攻击将会增加。他在 2013 年表示:“随着互联网用户人数不断增长,我们将看到更多犯罪,而‘犯罪即服务’提供者会助长这些犯罪。”

过去,只有潜伏在 网络阴暗角落的黑客才会发动 DDoS 攻击,而且必须克服诸多技术难题。首先,他们需要开发并传播恶意软件,感染并将设备集结成僵尸网络。僵尸网络是 DDoS 攻击的核心,由一组在设备所有者不知情的情况下被统一控制的计算机组成。随后,黑客通过命令行(通常使用 IRC)指挥僵尸网络攻击任意目标。

然而,如今只需一个电子邮箱地址和一种付款方式(主流信用卡、PayPal 或 Bitcoin 均可),就能订阅提供 DDoS“犯罪即服务”的门户(也称为 攻击平台)并发动 DDoS 攻击。整个过程就像注册 Netflix 并观看电影一样简单:任何人都可以订阅 DDoS 门户、选择攻击类型,再输入受害者的域名或 IP 地址作为攻击目标。

这些 DDoS 门户绝非儿戏。例如,Lizard Squad 的 DDoS 攻击门户曾能够使全球最大的两个游戏主机网络瘫痪。更令人震惊的是, 攻击之后造成的影响甚至超过攻击本身,因为攻击结束后,数百万台游戏主机同时尝试重新联网,游戏网络不堪重负。

为了进一步应对当今的 DDoS 威胁, 白宫已推出相关举措 以保护消费者免受非法恶意僵尸网络和拒绝服务攻击侵害。此举发人深省,因为公共部门的网络安全实践往往落后于私营部门。

谁该为当前的 DDoS 威胁局势负责?与其说是某些人,不如说是某种因素:DDoS 攻击工具易于获取、使用简单,直接威胁着整个互联网。

请想象这样一个场景:有人恶意要求把大量垃圾邮件寄到受害者家中。受害者的邮箱很快就会不堪重负。随着邮件数量不断增加(就像 DDoS 攻击逐步增强),邮递员也会应接不暇。不久之后,当地邮局、地区邮局等都会被拖垮。所有邮件,无论有用与否,都将无法正常传递。

更糟的是,那个堵塞整个邮政系统的人竟然把您的住址或营业地点用作回邮地址!在别人看来,谁会被认为是罪魁祸首?

DDoS 攻击显然会威胁在线运营或拥有线上业务的组织持续经营;但鲜为人知的是,DDoS 攻击还会威胁那些被 DDoS 欺骗攻击的受害者的生计,也就是黑客将其住址或营业地点冒用为回邮地址的人。

DDoS 欺骗(以及放大攻击)的出现,几乎让人无法查明 DDoS 攻击的真正来源。更令人震惊的是,攻击者实际上已将僵尸网络成员的流失率降至零。

攻击者身份受到掩盖,僵尸网络资产变得难以发现,而且攻击者只需很少资源,就能利用放大攻击手段发动大规模 DDoS 攻击。

顾名思义,事后反应式防御总是为时已晚。最好的办法是结合主动和被动的 DDoS 防护措施。为此,网络安全界正与执法部门合作,瓦解网络犯罪服务,从源头降低遭受攻击的可能性。毕竟,最好的防御就是不被攻击。
要打造更快速、更安全、更可靠的互联网,必须同时采用主动和被动的网络安全解决方案。如今,任何人都能发动 DDoS 攻击;更糟的是,您可能已经成为攻击的一部分。请扫描您的计算机和网络,确保自己没有在不知情的情况下为僵尸网络提供支持。如果您的组织尚未部署网络安全措施和 DDoS 防护 ,请主动提出这一问题并开启讨论。