ポート転送: 新たな DDoS 増幅攻撃

ポート転送: 新たな DDoS 増幅攻撃

昨日、Smartisanの記者会見で問題が発生しました。同社の公式サイトサーバーが数十Gのトラフィックを伴うDDoS攻撃に遭遇したと報告されました。この大規模DDoS攻撃は、「2015 H1 NSFOCUS DDoS脅威レポート」の大規模攻撃が増加しているという見解を裏付けるものでした。

大規模なDDoS攻撃がインターネットのセキュリティを脅かす

報告書では、2015年上半期に発見された大量の攻撃トラフィックは主にUDP混在トラフィック(72%)であったと指摘している。報告書はまた、大量攻撃の条件を作り出す客観的な要因が2つあると指摘した。1.「ブロードバンド中国」戦略実施計画の推進に伴い、都市部と農村部の家庭のブロードバンドアクセス能力は徐々に毎秒20メガビット(Mbps)と4Mbpsに達し、一部の先進都市では100Mbpsに達している。同時に、接続速度も上昇している。2.スマートルーターなどのスマートデバイスは一般的にセキュリティ上の問題を抱えており、増幅攻撃のソースとしてよく使用され、増幅係数は最高で75に達する。しかし、これらの問題は2014年から2015年上半期にかけて改善されていません。

新しい DDoS 増幅攻撃形式: ポート マッピング

本日、Level 3 Threat Research Labs は、増幅係数が最大 28.4 の新しい形式の DDoS 増幅攻撃を発見しました。これが Portmapper です。 Portmapper (rpcbind、portmap、または RPCPortmapper とも呼ばれる) は、内部ネットワーク内のサービス ポートをインターネットに公開するためによく使用されるポート マッピング機能です。 Portmapper は RPC ディレクトリ サービスと考えることができます。クライアントが適切なサービスを探す場合、Portmapper でそのサービスを探します。これらのクエリに応答して、Portmapper はホスト上で実行されている RPC サービスに応じて、さまざまなサイズの応答を返します。

元のタイトル: ポート マッピング: 新しい DDoS 増幅攻撃

キーワード: マッピング

<<:  サーバーへのDDoS攻撃を防ぐ方法

>>:  HTTPはRSA公開鍵暗号化アルゴリズムを使用してプレーンテキストを暗号化します

推薦する

Googleの.searchやその他のトップレベルドメインの申請は業界団体から反対された

北京時間3月20日朝のニュースによると、大手インターネット企業による新しいトップレベルドメイン名の競...

プロのSEO担当者の一日

夜も遅くなり、皆が寝静まった頃、私はコンピューターの前に一人座り、機械的にキーボードを叩き、クライア...

Godday 長期割引 - ドメイン名/ウェブホスティング/一般割引コード

Godaddy が価格を値上げして以来、中国本土の多くの友人がその価格に怯えているようです。以前はよ...

広告界の品質に影響を与える要因と解決策の分析

Baidu 入札キーワードの品質に影響を与えるさまざまな理由をまとめました。参考までに、広告界におけ...

pacificrack: 安価な VPS、ロサンゼルス データ センター、年間 9.99 ドル、KVM/1G メモリ/13g SSD/2T トラフィック、「Alipay/PayPal」が利用可能

Pacificrack は、米国西海岸のロサンゼルスにある自社の QN データ センターで、年間料金...

連東天下1Gクラウドホストが49元で販売中。賢いユーザーになる方法

クラウドホスティングが洪水と獣のように仮想ホスティング市場を掌握して以来、多くのクラウドホスティング...

内部ページランキングを向上させるいくつかの方法

同じ競争条件下では、ホームページと比較すると、Web サイトの内部ページで良いランキングを達成するに...

SEO担当者の予測成功の裏側

まず最初に自己紹介をさせてください。私は SEO 愛好家です。昨年10月に退職後、コンサルティング会...

リンクはランキングの基礎であり、友好的なリンクは最高の外部リンクです

SEOに関しては、SEOが実際に記事を書いていると考えています。しかし、あなたはランキングの基礎であ...

cloudcone: 米国 VPS (ロサンゼルス)、年間 14.28 ドル、1G メモリ/2 コア/45G ハード ドライブ/4T トラフィック/1Gbps 帯域幅

Cloudcone は最近イースター イベントを開始し、1Gbps の帯域幅と IPv4 が組み込ま...

投資か投機か、WeChatパブリックアカウントのプロモーション戦略をどう実現するか

WeChatパブリックアカウントを0から1、そしてNにまで成長させた運営者として、 WeChatパブ...

SEO担当者の理解:SEOはオンラインマーケティングの唯一の手段ではない

SEO トレーニング コースの人気が高まり、SEO 担当者の数も増加しているため、一般のウェブマスタ...

racknerd: 独立記念日、$17.4/KVM/1.74G メモリ/27g ハードディスク/4T トラフィック、ロサンゼルス最適化ネットワーク、60G 防御

racknerdが米国独立記念日に用意したプロモーションが販売中です。74で終わる比較的大きなトラフ...

ゴールドマン・サックス:クラウドサービス市場は4大プレーヤーで分断され、他の参加者のチャンスは消滅

ゴールドマン・サックスは最近、新しいレポートの中で、クラウドサービス市場は今後数年間急速な成長を維持...

エッジコンピューティングの未来: 注目すべき 5 つのトレンド

エッジ コンピューティングが急速に注目を集めるようになり、企業はエッジ コンピューティングへの支出を...