- 資訊首頁(yè) > 互聯(lián)網(wǎng) > 經(jīng)驗分享 >
- FBI警告提防新的DDoS攻擊途徑:CoAP、WS-DD、ARMS和
2019年2月,百度安全智云盾捕獲了一起利用ONVIF協(xié)議進(jìn)行的反射放大攻擊事件。不同于以往的泛洪攻擊,此次攻擊借助了在物聯(lián)網(wǎng)設備中被大量使用的UDP協(xié)議。這類(lèi)攻擊不會(huì )直接攻擊受害者IP,而是通過(guò)以受害者的IP構造UDP數據包,對反射源發(fā)送偽造的數據包。由此,反射源向受害者IP響應的流量遠超過(guò)攻擊者偽造UDP流量的數據,不法分子借此對受害者實(shí)施DDoS攻擊。單就此次攻擊事件而言,其覆蓋范圍遍及全球60個(gè)國家和地區,攻擊放大倍數預計在5-14倍區間。 顯而易見(jiàn),百度安全智云盾在去年年初的這次“捕獲行動(dòng)”已經(jīng)證明了WS-DISCOVERY所存在的接口缺陷。其以網(wǎng)絡(luò )視頻規范定義的服務(wù)探測接口為反射源,在不入侵設備構建龐大僵尸網(wǎng)絡(luò )的前提下,利用物聯(lián)網(wǎng)設備發(fā)起反射攻擊,且制造了較大攻擊放大倍數。 關(guān)于此次基于ONVIF協(xié)議的DDoS反射攻擊事件的詳細解析,可參見(jiàn)此文。 百度安全實(shí)驗室:基于ONVIF協(xié)議的物聯(lián)網(wǎng)設備參與DDoS反射攻擊
CoAP是一種應用在物聯(lián)網(wǎng)網(wǎng)絡(luò )的應用層協(xié)議,其在繼承HTTP協(xié)議可靠傳輸、數據重傳、塊重傳、IP多播等特點(diǎn)的同時(shí),利用二進(jìn)制格式使請求更加輕量化,從而在對系統資源限制較多的物聯(lián)網(wǎng)設備中被廣泛應用。
2019年4月,一起利用CoAP協(xié)議進(jìn)行的反射放大攻擊事件為百度安全智云盾所捕獲。其原理與利用ONVIF協(xié)議漏洞進(jìn)行的攻擊類(lèi)似,但影響波及到了更廣泛的物聯(lián)網(wǎng)設備——在被重點(diǎn)監測的兩輪攻擊行為中,全球有多達72萬(wàn)臺主機被發(fā)現暴露了相關(guān)端口,而這些設備均有可能被不法分子用于反射源攻擊。
關(guān)于此次基于CoAP協(xié)議的DDoS反射攻擊事件的詳細解析,可參見(jiàn)此文。
百度安全實(shí)驗室:基于CoAP協(xié)議的物聯(lián)網(wǎng)設備參與DDoS反射攻擊
netAssistant服務(wù)是一種網(wǎng)絡(luò )調試助手服務(wù),默認支持TCP與UDP兩種協(xié)議。而借此發(fā)起的DDoS攻擊是百度安全智云盾在2020年2月在全網(wǎng)范圍內首次監測發(fā)現,這也是FBI所警告的ARMS的同類(lèi)型服務(wù),兩者均使用3283端口。
此漏洞的來(lái)源在于其自身服務(wù)的設計缺陷,在使用UDP傳輸協(xié)議的情況下,客戶(hù)端向netAssistant服務(wù)端口(即3283端口)發(fā)送一個(gè)UDP最小包,netAssistant服務(wù)便會(huì )返回攜帶有主機標識的超大包,請求與響應相差數十倍。由于其并未嚴格限制請求與響應比關(guān)系,導致暴露在公網(wǎng)中開(kāi)啟netAssistant服務(wù)的網(wǎng)絡(luò )設備均有可能被當作反射源使用。
在百度安全智云盾所捕獲的上述攻擊事件中,反射源分布在全球74個(gè)國家和地區,其中59%的反射源分布在美國,而這些設備大部分都開(kāi)啟了netAssistant服務(wù)。
關(guān)于此次基于netAssistant服務(wù)的DDoS反射攻擊事件的詳細解析,可參見(jiàn)此文。
百度安全實(shí)驗室:全網(wǎng)首次發(fā)現基于netAssistant服務(wù)的DDoS反射攻擊
隨著(zhù)5G網(wǎng)絡(luò )的快速商用和AI、物聯(lián)網(wǎng)等新興技術(shù)的發(fā)展,網(wǎng)絡(luò )安全的挑戰也在不斷升級。作為一種延續多年的“經(jīng)典”攻擊方法,DDoS攻擊不僅仍然是當前網(wǎng)絡(luò )安全的最大威脅之一,其破壞力和影響范圍也在持續擴大——根據今年3月百度安全聯(lián)合中國聯(lián)通智慧安全發(fā)布的《2019年DDoS攻擊態(tài)勢分析報告》顯示,在過(guò)去的一年中,我國遭受的DDoS大流量攻擊數量仍在持續攀升,且呈現出超大型攻擊占比增加的態(tài)勢,網(wǎng)絡(luò )安全形式依舊嚴峻。
而針對此次FBI預警的關(guān)于WS-DD(ONVIF協(xié)議)、CoAP及ARMS(netAssistant服務(wù))三種全新DDoS攻擊方式所帶來(lái)的安全風(fēng)險,不僅需要相關(guān)機構能夠合理管控UDP服務(wù)使用權限和策略,啟用授權驗證;面向物聯(lián)網(wǎng)設備,還需要根據實(shí)際需要分配公網(wǎng)IP,并為公網(wǎng)訪(fǎng)問(wèn)添加防火墻規則,限制訪(fǎng)問(wèn)IP,減少互聯(lián)網(wǎng)暴露。當然最重要的,還是應及時(shí)接入DDoS云防安全服務(wù)提升系統化的綜合防御能力。
秉承“有AI,更安全”的理念,依托20年最佳實(shí)踐的總結與提煉,百度安全智云盾以成熟的防御技術(shù)和靈活的合作模式,長(cháng)期以來(lái)為合作伙伴提供了IDC環(huán)境下完備、便捷的安全基礎設施解決方案。
一方面,面對近年來(lái)DDoS攻擊的新趨勢和新手段,智云盾不僅支持精確清洗、分鐘級緩解、自動(dòng)化應急處理等功能,也與多家運營(yíng)商建立起了聯(lián)合防御戰線(xiàn)。另一方面,集合百度安全包括本地快速檢測、自動(dòng)化拓展T級云防、資產(chǎn)弱點(diǎn)評估、黑客攻擊檢測、實(shí)時(shí)安全防御和威脅情報在內的一系列技術(shù)能力,使得智云盾在進(jìn)一步提高IDC安全水平的同時(shí),也能為最終客戶(hù)提供更為全面的安全增值產(chǎn)品。
網(wǎng)絡(luò )安全的攻防從來(lái)都是場(chǎng)持久戰,面對DDoS攻擊方式的不斷升級,百度安全也將與產(chǎn)業(yè)各界一道,為國內IDC發(fā)展保駕護航。
發(fā)布者:水橋丶帕露西
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站