ポート転送: 新たな DDoS 増幅攻撃

ポート転送: 新たな DDoS 増幅攻撃

昨日、Smartisanの記者会見で問題が発生しました。同社の公式サイトサーバーが数十Gのトラフィックを伴うDDoS攻撃に遭遇したと報告されました。この大規模DDoS攻撃は、「2015 H1 NSFOCUS DDoS脅威レポート」の大規模攻撃が増加しているという見解を裏付けるものでした。

大規模なDDoS攻撃がインターネットのセキュリティを脅かす

報告書では、2015年上半期に発見された大量の攻撃トラフィックは主にUDP混在トラフィック(72%)であったと指摘している。報告書はまた、大量攻撃の条件を作り出す客観的な要因が2つあると指摘した。1.「ブロードバンド中国」戦略実施計画の推進に伴い、都市部と農村部の家庭のブロードバンドアクセス能力は徐々に毎秒20メガビット(Mbps)と4Mbpsに達し、一部の先進都市では100Mbpsに達している。同時に、接続速度も上昇している。2.スマートルーターなどのスマートデバイスは一般的にセキュリティ上の問題を抱えており、増幅攻撃のソースとしてよく使用され、増幅係数は最高で75に達する。しかし、これらの問題は2014年から2015年上半期にかけて改善されていません。

新しい DDoS 増幅攻撃形式: ポート マッピング

本日、Level 3 Threat Research Labs は、増幅係数が最大 28.4 の新しい形式の DDoS 増幅攻撃を発見しました。これが Portmapper です。 Portmapper (rpcbind、portmap、または RPCPortmapper とも呼ばれる) は、内部ネットワーク内のサービス ポートをインターネットに公開するためによく使用されるポート マッピング機能です。 Portmapper は RPC ディレクトリ サービスと考えることができます。クライアントが適切なサービスを探す場合、Portmapper でそのサービスを探します。これらのクエリに応答して、Portmapper はホスト上で実行されている RPC サービスに応じて、さまざまなサイズの応答を返します。

元のタイトル: ポート マッピング: 新しい DDoS 増幅攻撃

キーワード: マッピング

<<:  サーバーへのDDoS攻撃を防ぐ方法

>>:  HTTPはRSA公開鍵暗号化アルゴリズムを使用してプレーンテキストを暗号化します

推薦する

ブログサイトの最適化を設定する方法を教えます

ブログのオンサイト最適化を設定する方法を教えます。ブログの最適化は、SEO 最適化の中で最も簡単です...

#48 時間: WLS - $19/年/メモリ 1g/SSD 30g/トラフィック 2T/(複数の特別価格 VPS)

Weloveservers の 6 月のプロモーションは、残り 48 時間未満で終了しそうです。安価...

ローカル展開と比較したクラウド展開の利点は何ですか?

「あなたのシステムはローカル展開をサポートしていますか?」これは、営業担当者が医療機関のシステム調達...

最適なクラウド バックアップ ソリューションを選択する方法

ますます多くの企業が、主要なグローバル クラウド コンピューティング プロバイダーを利用して実稼働ア...

クラウドコスト管理テクノロジーがパンデミック中のクラウド支出管理にどのように役立つか

調査会社ガートナーの調査レポートによると、クラウド コンピューティング インフラストラクチャ サービ...

エッジコンピューティングの支出は2026年までに3,170億ドルに達する

IDC は、今年最も大きな投資が見られた 3 つのユースケースとして、コンテンツ配信ネットワーク、仮...

Alibaba Cloud NativeにおけるDaprの実践

サービスメッシュとは何ですか? 2010年以降、SOAアーキテクチャは中規模および大規模インターネッ...

東南アジアにおけるクラウドコンピューティング開発の現状

クラウド コンピューティングは現在、企業の従来の運営方法に変化をもたらす中核技術として確立されており...

アプリチャネルトラッキングの3つの大きな問題を解決し、新規ユーザー獲得の効率を200%向上

誰もがアプリを宣伝しているのに、なぜ平均注文額がこんなに高いのでしょうか?なぜ他の人は同じ 100 ...

Spring Boot 2.x 基本チュートリアル: JTA を使用した分散トランザクションの実装

[[380215]] Spring Boot プロジェクトでは、複数のデータ ソースに接続するのが非...

ビジネスのクラウド移行を加速するためのロードマップ

テクノロジーの急速な進歩により、クラウド コンピューティング ベースのサービスは、デジタル変革の道を...

勝者がすべてを手に入れるという合理主義の傾向、そして共同購入業界における「マシュー効果」が出現

技術部門は従業員の40%を解雇し、上級幹部は辞職し、資本チェーンは崩壊した...IPOの失敗後、La...

インターネットの速度が十分でない場合は、データ転送デバイスがそのギャップを埋めることができます

クラウド コンピューティングは、企業の運営方法を根本的に変え、データをどこにでも移動してアクセスでき...

一見簡単そうに見えるウェブサイトのリンク交換に疲れを感じていませんか?

日常的なウェブサイトの最適化では、トラフィックの誘導や重みの転送など、フレンドリー リンクはその独自...

Baidu は「独創性」と「品質」のどちらを重視しますか?

最近、Baidu が独創性を重視するか品質を重視するかという非常に議論の多い問題があります。多くのネ...