Компания Symantec провела исследование по количеству DDoS-атак с использованием техники DNS-отражения и усиления. Так, согласно полученным данным, подобного рода атаки, с января по август 2014 года, возросли на 183%.
В ходе такой атаки рекурсивный DNS-резолверы определяют доменное имя и возвращают IP-адрес, к которому можно сделать запрос в браузере. При этом возвращается огромный объем данных, используемый злоумышленниками для осуществления атаки.
Основная проблема заключается в том, что в настоящее время существует около 28 млн. открытых рекурсивных DNS-резолвер, которые стоило бы закрыть и обезопасить. Такого мнения придерживаются специалисты из Symantec. А до тех пор, пока это не будет сделано, злоумышленники будут продолжать использовать технику DNS-отражения и усиления для осуществления масштабных атак.
По данным компании, только за первую половину текущего года наибольший объем трафика DDoS-атак был зафиксирован в:
Индии - 26%;
США - 17%.
Они считают, что основной причиной этому выступает большое количество некорректно сконфигурированных серверов, которые используются для атак.
Установлено, что чаще всего жертвами таких атак становятся компании по производству компьютерных игр и программного обеспечения. Несмотря на то, что длительность нападений сократилась в значительной мере, за короткий промежуток времени жертве все же отправляется гораздо больший объем "мусорного" трафика.
Автор:
-=(C)DRU987=-
(Dev) / 22 Ноября 2014 в 15:53 / Просмотров: 951