我們知道黑客對服務(wù)器發(fā)起攻擊也是需要成本的,但與企業(yè)花在防御DDoS上的成本就顯得微不足道了。根據(jù)相關(guān)數(shù)據(jù)顯示,企業(yè)平均每年的DDoS防護成本約6000萬元,而相應(yīng)的攻擊成本卻在非常低,攻擊和防護的資金消耗是十分不對等的,而且這幾年攻擊成本還在繼續(xù)不斷下降,導(dǎo)致網(wǎng)絡(luò)攻擊愈發(fā)嚴重。
網(wǎng)絡(luò)攻擊越來越簡單和智能化,導(dǎo)致網(wǎng)絡(luò)安全風險大大增加,攻擊者通過網(wǎng)絡(luò)攻擊盜取用戶信息,然后在暗網(wǎng)上廉價販賣。而如果企業(yè)沒有相對應(yīng)防御DDoS的措施,其損失遠超這些攻擊者的攻擊成本。
DDoS產(chǎn)業(yè)作為一個井然有序、不斷擴張的地下市場,他們分工明確,各個鏈條的獲益模式也是不盡相同。據(jù)相關(guān)數(shù)據(jù)統(tǒng)計,國內(nèi)網(wǎng)絡(luò)攻擊“黑色產(chǎn)業(yè)鏈”超100億的產(chǎn)值,約38萬余人的黑產(chǎn)創(chuàng)業(yè)者通過出售僵尸網(wǎng)絡(luò)肉雞,網(wǎng)絡(luò)攻擊服務(wù),敲詐勒索等方式來謀取暴利。巨大的潛在利益驅(qū)使著攻擊者們不斷地鋌而走險,也使得防御DDoS成為互聯(lián)網(wǎng)企業(yè)的一大難題。
首先是出售攻擊流量。眾所周知發(fā)起DDoS攻擊需要具備一定的流量,一般而言,通過抓“肉雞”構(gòu)建僵尸網(wǎng)絡(luò)來獲取流量耗時耗力,并且不夠穩(wěn)當。所以一些攻擊者會選擇向流量平臺商租用流量,流量供應(yīng)商會把所掌握的流量管理權(quán)限有償提供給攻擊者實施網(wǎng)絡(luò)攻擊,一般按時按量收費。
其次是出售攻擊工具。除了出售流量,還有多種工具也是交易的一種貨品。在網(wǎng)絡(luò)上許多DDoS攻擊的工具可以直接免費下載的。其中一些質(zhì)量較好的,有特殊定制服務(wù)的軟件,或者有需要從專業(yè)的制作團伙購買。軟件作者一般會根據(jù)攻擊團伙的需求,編寫定制化軟件,并收取費用。
最后還有攻擊者攻擊獲利。在這個黑色產(chǎn)業(yè)中,DDoS攻擊者不再是單純發(fā)泄不滿的年輕人,也不再是組織攻擊的主角,他們更多是為人所雇傭的“打手”。通過接單中介或自己直接接活,黑產(chǎn)人員的月收入可達到數(shù)萬元人民幣。
DDoS攻擊的目的主要是為了利益,敲詐勒索、盜取信息、惡意競爭等,也有純粹為了“炫技”的。但不管是出于什么目的,這都是非法的?,F(xiàn)在國家對網(wǎng)絡(luò)安全環(huán)境越來越重視,很多DDoS攻擊團伙相繼被抓。遭到DDoS攻擊的企業(yè)也不要過度驚慌失措,先查看一下網(wǎng)站服務(wù)器是不是被黑了,開啟IP禁PING,關(guān)閉不需要的端口,部署專業(yè)的網(wǎng)絡(luò)安全防御DDoS方案,保障網(wǎng)站的安全和數(shù)據(jù)信息。
現(xiàn)在網(wǎng)絡(luò)安全方面有很多的防御DDoS手段,能防御多種DDoS攻擊類型,無視CC以及危害網(wǎng)站行為包括惡意刷流量,惡意爬蟲,Web應(yīng)用攻擊等,智能預(yù)判攻擊行為,還可以根據(jù)DDoS攻擊程度,選擇配置不同的DDoS防護版本實現(xiàn)網(wǎng)站智能加速和安全保障。
本文來自:https://www.zhuanqq.com/News/Industry/337.html
聯(lián)系客服