首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

三种新型DDoS反射攻击出现

三种新型DDoS反射攻击出现

在云计算领域,网络安全是至关重要的。近年来,分布式拒绝服务(DDoS)攻击日益猖獗,不断出现新的变种。本文将介绍三种新型DDoS反射攻击,以及其工作原理及应对措施。

一. HTTP洪水攻击 (HTTP Flood)

在HTTP洪水攻击中,攻击者向目标发送大量的HTTP请求,导致目标服务器过载,无法正常响应合法请求。这种攻击方式利用了Server-Timing头部,通过控制请求的延迟时间来达到消耗服务器资源的目地。HTTP洪水攻击在短时间内产生大量的流量,导致目标服务器无法处理正常请求,影响业务正常运行。

解决方案:

  • 通过限制单个IP的并发连接数,防止过多的请求消耗服务器资源。
  • 利用流量清洗服务,对攻击流量进行过滤,确保正常业务的正常访问。

二. 慢速连接攻击 (Slowloris Attack)

慢速连接攻击是一种特殊的DDoS攻击形式,攻击者在HTTP请求的头部中插入缓慢的请求,导致服务器在处理请求时占用大量内存和CPU资源。攻击者在保持持续不断的连接中,使目标服务器达到其资源限制,进而影响正常用户访问。

解决方案:

  • 配置服务器以限制每一个IP地址在一分钟内能发出的请求数量。
  • 使用反向代理或负载均衡设备,对请求进行处理,防止攻击对服务器产生影响。

三. 带宽峰值攻击 (UDP Flood)

带宽峰值攻击是一种基于UDP协议的DDoS攻击,攻击者通过发送大量的UDP包,占用目标网络带宽资源。这种攻击方式利用了UDP协议的无连接性和不可靠性,使得攻击具有较高的隐蔽性和复杂性。

解决方案:

  • 安装DDoS防护设备,使用清洗和带宽储备技术,确保网络出口带宽充足。
  • 对UDP包的头信息进行分析,过滤不合法UDP请求,阻止恶意流量。

综上所述,针对分布式拒绝服务(DDoS)的攻击形式多样,难以完全避免。企业需要综合运用防护措施,加强网络防护能力,并积极应对,保障业务正常运行。在腾讯云,您可以享受到全方位的安全防护和丰富的产品解决方案,为您的业务提供可靠的保障。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

Memcached DDoS反射攻击如何防御

美国东部时间28日下午,GitHub透露其可能遭受了有史最强的DDoS攻击,专家称攻击者采用了放大攻击的新方法Memcached反射攻击,可能会在未来发生更大规模的分布式拒绝服务(DDoS攻击。...对GitHub平台的第一次峰值流量攻击达到了1.35Tbps,随后又出现了另外一次400Gbps的峰值,这可能也将成为目前记录在案的最强DDoS攻击,此前这一数据为1.1Tbps。...据CNCERT3月3日消息,监测发现Memcached反射攻击在北京时间3月1日凌晨2点30分左右峰值流量高达1.94Tbps。...应对逐步升级的DDoS攻击风险,我们还是建议配置腾讯云超大容量高防产品,隐藏源站IP。...在面对高等级DDoS威胁时,及时升级防护配置,必要时请求DDoS防护厂商的专家服务。 ---- 参考文献: 《放大倍数超5万倍的Memcached DDoS反射攻击,怎么破?》

2.5K40

基于TCP反射DDoS攻击分析

0x00 引言 近期,腾讯云防护了一次针对云上某游戏业务的混合DDoS攻击攻击持续了31分钟,流量峰值194Gbps。...众所周知,现网黑客热衷的反射攻击,无论是传统的NTP、DNS、SSDP反射,近期大火的Memcached反射,还是近期出现的IPMI反射,无一例外的都是基于UDP协议。...为此研究人员判断这次很有可能是利用TCP协议发起的TCP反射攻击,并非一般随机伪造源TCP DDoS。...0x04 总结 腾讯云游戏安全团队在防护住一轮针对云上游戏业务的DDoS攻击后,对攻击手法做详细分析过程中发现黑客使用了现网极为少见的TCP反射攻击,该手法存在特性包括: Ø 攻击报文syn/ack置位...综上所述:黑客利用互联网上的TCP服务器发起TCP反射攻击,相比常见的随机伪造源攻击,TCP反射攻击有着更为隐蔽,防护难度更大等特点,对DDoS安全防护将是一个新的挑战。

1.3K50
  • Memcached反射放大DDoS攻击威胁分析

    2018年2月27日,多国CERT和多家网络和云运营商报告称,恶意攻击者正在使用不安全配置的Memcached服务器来借力放大DDoS攻击。...根据报告,Memcached的带宽放大因子(Bandwidth Amplification Factor)能达到10000-51000,远超过之前广泛使用的NTP协议的556.9,刷新了UDP协议反射放大...DDoS攻击的新记录,测试显示15byte的请求能触发750KB的响应,即51200的放大倍数,Memcached对互联网开放的无需验证的UDP 11211端口为成为了主要利用的DDoS反射器, Memcached...如果看到非空有内容输出的响应(如上所示),表示Memcached服务器容易受到攻击,特别是暴露在互联网上的主机。 ? Memcached安全配置建议 ?...同时建议网络运营商实施源地址验证(BCP38/BCP84)标准,以防止其网络和最终用户的网络受到反射/放大DDoS攻击的影响。

    1.4K50

    利用Memcached的反射DDOS攻击技术分析

    背景 最近几天,我们看到利用Memcached服务的基于UDP协议进行放大反射DDoS攻击数量大增,攻击者发送大量带有被害者IP地址的UDP数据包给Memcached服务,从而导致Memcached...基于UDP协议的反射DDOS攻击 分布式拒绝服务(DDoS:Distributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动拒绝服务攻击...这样就巧妙的利用了无需交互认证的服务(UDP)将DDOS攻击数据“放大”并“反射”到受害者主机IP上。...而黑客往往会选择那些响应包远大于请求包的UDP服务,这样只需要极小的攻击流量就可以造成上百Gbps的攻击效果。 下图引用了CLOUDFLARE对UDP协议的DDOS反射攻击图例来说明攻击过程: ?...作为反射服务器,上面需要运行着容易放大反射攻击的服务,而运行了设计不当的UDP协议的服务是最佳的选择。 反射服务器的响应包最好远远大于请求包,这样才能使用较小的攻击流量进行高流量的DDOS攻击

    1.3K40

    从5月11号网易被攻击谈起:新型DDoS攻击LFA

    5月11日晚上9时许,网易的大量用户发现访问网易新闻出现问题,相应的,有很多游戏用户报告说游戏掉线严重。一时间,有关“网易大楼着火”的谣传甚嚣。...图1 网易新闻客户端微博内容 这次攻击,相较于以往的DDoS攻击,官方描述比较特别:“骨干网络遭受攻击”。笔者敏锐地意识到这是最近学术界才提出的LFA攻击攻击范例比较少。...新型DDoS攻击:Link Flooding Attack(链路洪泛攻击) LFA,可以认为是一种新型DDoS攻击,全称Link Flooding Attack(链路洪泛攻击)。...顾名思义,就是以链路为攻击目标,不同于传统DDoS以服务器为目标,LFA是通过攻击服务器群的主要出口入口链路,造成链路拥塞,导致服务器无法满足正常用户的请求。...在云计算时代,各种公司的服务器托管在同一云服务商上,对于这种攻击,只能云服务商来解决,单个个体是没办法解决的。但是如果云服务商仍然采用传统TCP/IP的路由策略,不能快速切换,仍然会出现类似的问题。

    2.2K70

    小隐隐于野:基于TCP反射DDoS攻击分析

    作者:腾讯DDoS安全专家、腾讯云游戏安全专家 陈国 0x00 引言 近期,腾讯云防护了一次针对云上某游戏业务的混合DDoS攻击攻击持续了31分钟,流量峰值194Gbps。...众所周知,现网黑客热衷的反射攻击,无论是传统的NTP、DNS、SSDP反射,近期大火的Memcached反射,还是近期出现的IPMI反射,无一例外的都是基于UDP协议。...为此研究人员判断这次很有可能是利用TCP协议发起的TCP反射攻击,并非一般随机伪造源TCP DDoS。...0x04 总结 腾讯云游戏安全团队在防护住一轮针对云上游戏业务的DDoS攻击后,对攻击手法做详细分析过程中发现黑客使用了现网极为少见的TCP反射攻击,该手法存在特性包括: Ø 攻击报文syn/ack置位...综上所述:黑客利用互联网上的TCP服务器发起TCP反射攻击,相比常见的随机伪造源攻击,TCP反射攻击有着更为隐蔽,防护难度更大等特点,对DDoS安全防护将是一个新的挑战。

    10.4K200

    OpenV**服务被利用于UDP反射放大DDoS攻击

    概述 2019年09月10日, 华为AntiDDoS8000设备某荷兰数据中心局点捕获新型UDP反射放大攻击反射源端口为1194。...客户在AntiDDoS8000清洗设备上配置硬件过滤规则有效阻断了攻击。华为未然实验室通过对攻击流量深入分析,很快发现攻击流量来自在网络中开放的OpenV**服务。...根据该特性,结合UDP反射攻击手法,即可实现UDP反射放大攻击。为了更高效的利用反射源,客户端需要将每次请求的源端口设置为不一样,如果是同一个源端口,在30秒有效期内,将被忽略。...如果攻击者利用这些OpenV**服务进行UDP反射放大攻击,将会对被攻击者造成严重影响。...图5 网络空间1194端口统计图(数据来源shodan) 防范建议 1、在大带宽的数据中心场景, 可以在专业Anti-DDoS设备或者边界路由上配置过滤规则(protocol udp, source

    1.4K10

    新型 HinataBot 僵尸网络可以发动大规模的DDoS攻击

    Akamai的研究人员发现了一个新型恶意僵尸网络,它以Realtek SDK、华为路由器和Hadoop YARN服务器为目标,将设备引入到DDoS(分布式拒绝服务)群中,有可能进行大规模攻击。...这个新型僵尸网络是研究人员今年年初在自己的HTTP和SSH蜜罐上发现的,该僵尸网络利用了CVE-2014-8361和CVE-2017-17215等漏洞。...显著的DDoS能力 该恶意软件通过对SSH端点进行暴力攻击或使用已知漏洞的感染脚本和RCE有效载荷进行分发。感染设备后,恶意软件会默默地运行,等待来自命令和控制服务器的命令执行。...然而,即使只有两种攻击模式,该僵尸网络也可以潜在地进行非常强大的分布式拒绝服务攻击。...参考链接: www.bleepingcomputer.com/news/security/new-hinatabot-botnet-could-launch-massive-33-tbps-ddos-attacks

    39410

    新型Enemybot DDoS僵尸网络借用Mirai和Gafgyt攻击代码

    近日,有研究显示,一个从事加密挖矿攻击和分布式拒绝服务(DDoS攻击的威胁组织或与一个名为Enemybot的新型僵尸网络或有关,该僵尸网络自上个月以来就一直被观察到有奴役路由器和物联网设备的行为。...不仅如此,这个团伙还被爆出曾有为了挖掘加密货币而对云基础设施攻击DDoS操作的历史。...该分析重点突出了Enemybot的混淆尝试,发现它会阻碍分析进程并连接到托管在Tor匿名网络中的远程服务器获取攻击命令。...有意思的是,几乎是在Fortinet FortiGuard实验室披露Enemybot僵尸网络的同时,奇虎360网络安全研究实验室(360 Netlab)的研究人员详细介绍了一个名为Fodcha的DDoS...参考来源 https://thehackernews.com/2022/04/new-enemybot-ddos-botnet-borrows.html

    63710

    【风险预警】RPCBind服务被利用进行UDP反射DDoS攻击

    近日,腾讯云安全中心监测发现多起黑客利用云主机上的RPCBind服务进行UDP反射DDoS攻击导致用户流量暴增的案例,腾讯云已启动相关安全响应流程进行跟踪应急。       ...利用RPCBind进行UDP反射DDoS攻击的事件相对较少,这也是腾讯云安全今年以来捕获的首例利用云主机上的RPCBind服务进行UDP反射DDoS攻击的行为。...不过其实早在2015年Level 3 Threat Research Labs就发现了这样一种新的攻击DDoS放大攻击形式,该反射方式放大系数最高可达28.4,US-CERT也在当时将该种攻击方式加入了...部分用户在云主机上启动RPCBind服务,服务绑定在默认TCP或UDP端口111,同时开放在外网,黑客通过批量扫描开放的111 UCP端口的服务器,利用UDP反射放大DDoS攻击原理发送虚假UDP请求,...伪造源IP地址,将请求包中的源IP地址替换成攻击目标,反射服务器收到请求包发送响应来完成整个攻击流程。

    5.1K20

    浅谈拒绝服务攻击的原理与防御(4):新型DDOS攻击 – Websocket和临时透镜

    0×01 前言 前几天我已经分别发了三篇关于DDOS攻击相关的文章,我也是第一次在freebuf上发表这种文章,没想到有那么多人点击我真的很开心,前几天我为大家介绍的DDOS攻击的方法和原理都是已经出现过大规模攻击行为的...0×02 websocket实现DDOS攻击 websocket是HTML5一种新的协议。它实现了浏览器与服务器全双工通信(full-duple)。...0×03 临时透镜攻击 我第一听说这种攻击方式是在绿盟的一篇DDOS威胁报告中看到的,这一技术出于一篇名叫《Temporallensing and its Application in Pulsing...于是我想了第二种方法(我艹,这个编辑界面很不友好,文章长了就会出点莫名的问题,刚才本来写完这段了,结果莫名的删除了没有要重写一次),就是通过反射的方法实现自己控制到达目的的路径,图略丑- -! ?...虽然不精确,但是可以用多个肉鸡进行冗余攻击来弥补,这样通过反射放大的倍数×临时透镜放大倍数能获得超大的瞬时流量,攻击效果肯定非常震撼,但以上我说的这些都是我胡思乱想的结果,并不确定可不可行,但希望有能力又喜欢试验的朋友去尝试一下

    1.5K50

    黑客是如何利用Joomla Google地图插件进行反射DDoS攻击

    安全研究人员最近发现了大量利用Joomla Google地图插件漏洞进行的反射DDoS攻击。...令人担心的是,这个被取名为“Joomla反射DDoS攻击”的方法成本非常低,非常容易运行。 Joomla反射DDoS 反射DDoS似乎成为了DDoS攻击者们的新时尚。...2014年第四季度,Akamai观察到39%的DDoS攻击流量是使用的反射方法,这种方法利用了某种网络协议或者是程序漏洞,能够让DDoS攻击者将恶意流量反射到第三方服务器或者设备上。...UFONet是另一款能够被用来进行反射攻击的工具,也非常容易进行Joomla反射DDoS。 “和DAVOSET一样,它使用了web界面和点击式的配置。...防御基于云的DDoS攻击 这份报告中还附上了用于抵御Joomla反射DDoS攻击的Snort规则,专家还建议拟定一份DDoS防御计划,因为这种攻击越来越常见了。

    1.3K100

    一种新型攻击技术出现,可将PLC武器化

    据The Hacker News消息,工业安全公司 Claroty安全研究人员发现了一种名为“Evil PLC”的新型攻击技术。...但在 Evil PLC 攻击中,控制器充当达到目的的手段,允许攻击者破坏工作站,访问网络上的所有其他 PLC,甚至篡改控制器逻辑。...具体攻击方法如下: 攻击者会识别面向互联网的PLC并故意引发故障,以引诱那些没有防备心理的工程师使用工程工作站软件进行故障排除,并和那些已经被攻击者植入恶意软件的PLC进行连接,这也就让攻击者建立了一个攻击的桥头堡...因此,攻击者创造了一种全新的攻击场景,即修改存储在PLC上未使用的数据,以此操纵工程软件。由于软件完全信任来自PLC的数据,因此也无需执行广泛的安全检查,这给了攻击者可趁之机。...最后,Claroty也指出,Evil PLC也可以用来防御,即将其作为一个蜜罐,引诱攻击者连接到诱饵 PLC,从而导致攻击者机器受到危害。

    27220

    浅谈拒绝服务攻击的原理与防御(2) :反射DDOS

    0×01 前言 前几天提交了一篇关于DDOS攻击的文章到今天下午才审核通过发表出来,所以晚上闲来无事在接着写下面的内容,今天我就不多说废话了直接来干货。...目前来说流量型反射DDOS攻击都是以UDP为载体的,毕竟TCP的三次握手就让伪造源地址反射大流量变得不现实(tcp反射ACK倒是还行- -!) 下面来看看一般能用于反射放大的协议以及放大倍数吧 ?...现在TFTP也被利用来进行DDOS反射了,据说放大倍数也很可观,根据表中显示看来NTP放大倍数最高,不过NTP服务器不多,而且开了monlist的更少了,我倒是扫描到过一两个。...我今天刚测试发送一个140字节左右的报文能收到1400多字节的恢复,因为我那本破SNMP的书没细说SNMP报文的详细构造,我没能精确的构造SNMP的报文,只能去找了一个现成的,好今天我主要就讲NTP、SNMP和DNS的反射攻击反射资源的扫描...0×02 反射放大攻击的原理 很多协议的请求包要远小于回复包,以一个字节的数据换十个字节的数据回来,这就是一种放大。

    1.5K60

    放大倍数超5万倍的Memcached DDoS反射攻击,怎么破?

    下图为监测到Memcached攻击态势。 1.png 仅仅过了一天,就出现了1.35Tbps攻击流量刷新DDoS攻击历史纪录。...对GitHub平台的第一次峰值流量攻击达到了1.35Tbps,随后又出现了另外一次400Gbps的峰值,这可能也将成为目前记录在案的最强DDoS攻击,此前这一数据为1.1Tbps。...腾讯云数据监测显示,黑产针对腾讯云业务发起的Memcached反射攻击从2月21日起进入活跃期,在3月1日达到活跃高峰,随后攻击次数明显减少,到3月5日再次出现攻击高峰。...6.png 此次Memcached反射攻击作为一种较新型反射型UDP攻击形式出现,带来巨大安全隐患,需要业界持续关注互联网安全动态,并提高风险感知能力,做好策略应对。...在行业内出现威胁爆发时进行必要的演练。 2.应对超大流量攻击威胁,建议接入腾讯云超大容量高防产品 应对逐步升级的DDoS攻击风险。建议配置腾讯云超大容量高防产品,隐藏源站IP。

    8.9K311

    《2021上半年全球DDoS威胁报告》发布,DDoS攻击次数连续四年高速增长

    手段多变,新型攻击手法层出不穷 在黑产手法上,UDP-FLOOD仍然是DDoS攻击的首要场景。...今年上半年,OpenVPN反射、DVR反射、WS-DD反射等一批新型DDoS攻击手法“异军突起”,其中,OpenVPN反射出现的频率远超其他手法,且攻击源的数量也超过NTP反射等传统UDP反射手法,突破百万...这些新型攻击手段和技术的出现,加剧了网络黑产问题,把企业推向了更加危险的边缘。...参与DDoS攻击的肉鸡数量虽出现明显下降,但表现却更加活跃,仅靠去年一半的数量就实现了4倍以上的攻击次数。...正如《报告》中指出,DDoS攻击在持续带来安全挑战的同时也在“进化升级”,不断增加的攻击量级、强度,以及各类新型攻击手法的涌出,都在加大企业的安全风险。

    1.2K30

    DDoS攻击的无情演变

    造成这种情况的部分原因可能在于更好的可用反射出现,以及使用这些可利用协议的暴露服务器越来越少。...4、随着过滤实践的改进、新型反射器的减少以及攻击者偏好更新、更具成本效益的向量,CLDAP反射出现于2016年底并在2018年达到顶峰,位列Top5向量)的使用可能会从DDoS工具包中消失。...深入了解当今的新型DDoS威胁  2022年上半年,两个来势汹汹的新型载体首次现身,让我们窥见了DDoS 的进化方向。...它们分别为: → PhoneHome:一种新的反射/放大DDoS向量,具有创纪录的潜在放大比4,294,967,296:1,已在野观察到发起多次DDoS攻击。...但我们可以肯定的是,进化的道路将继续前行,网络上将出现下一代威胁。  与不断变化的威胁保持同步的建议  DDoS威胁领域的持续创新迫使组织面临持续的风险,同时也强调了加强防护最新攻击的必要性。

    42310

    无心插柳还是有意为之:TCP反射DDoS攻击手法深入分析

    现网的DDoS对抗中,基于TCP协议的反射攻击手法已经悄然兴起,而且出现了多次手法变种,对DDoS防护方带来严峻的挑战。新场景下的技术对抗如约而至......引言 笔者之前曾撰写过一篇关于利用TCP协议发起的反射攻击的文章《小隐隐于野:基于TCP反射DDoS攻击分析》。...分享的是一种新型攻击手法 —— TCP反射攻击:黑客伪造目的服务器IP向公网的TCP服务器发起连接请求(SYN),以使得被攻击服务器收到大量SYN/ACK报文,最终造成拒绝服务的手法。...TCP反射的新特征研究 特征一:黑客逐渐趋向于利用CDN厂商的服务器资源发起TCP反射攻击 我们在整理分析现网的TCP反射攻击时,发现会经常出现攻击源几乎全部来源海外CDN厂商的情况。...企业微信截图_15577242884200.png 新型的TCP反射防护算法 笔者整理总结了TCP反射防护的主要难点: 1、TCP反射流量具有协议栈行为,传统的防护算法难以识别和防护; 2、专业的抗D设备通常旁路部署

    11.2K3124

    解读︱腾讯云发布 DDoS 攻击分析报告,揭示云上攻击最新趋势

    2018年上半年,DDoS 攻击对于互联网安全的威胁形势进一步加剧,新型 Memcached 反射放大攻击甚至带来了1.7 Tbps 的惊人流量峰值。...针对新型大流量攻击,为加深行业对于 DDoS 攻击现状的认识,近日,腾讯云正式对外发布《2018上半年互联网 DDoS 攻击趋势分析》(以下简称《分析》),腾讯安全云鼎实验室对全局数据进行了统计和解读。...《分析》显示,游戏行业首当其冲,成为 DDoS 攻击的首要目标;新型反射放大攻击的能力不断增强,DDoS 攻击呈现出自动化和平台化趋势;未来防护难度加大,需要建立一体化防护体系。...DDoS 攻击能力持续增强 攻击平台逐步自动化 目前,在各种不同类型的攻击方式中,反射放大型 DDoS 攻击被利用的频率最高。...今年三月爆发的 Memcached DDoS 攻击,利用反射放大,打出1.7 Tbps 的超高流量攻击,排名第五。

    1.6K40
    领券