ポート転送: 新たな DDoS 増幅攻撃

ポート転送: 新たな DDoS 増幅攻撃

昨日、Smartisanの記者会見で問題が発生しました。同社の公式サイトサーバーが数十Gのトラフィックを伴うDDoS攻撃に遭遇したと報告されました。この大規模DDoS攻撃は、「2015 H1 NSFOCUS DDoS脅威レポート」の大規模攻撃が増加しているという見解を裏付けるものでした。

大規模なDDoS攻撃がインターネットのセキュリティを脅かす

報告書では、2015年上半期に発見された大量の攻撃トラフィックは主にUDP混在トラフィック(72%)であったと指摘している。報告書はまた、大量攻撃の条件を作り出す客観的な要因が2つあると指摘した。1.「ブロードバンド中国」戦略実施計画の推進に伴い、都市部と農村部の家庭のブロードバンドアクセス能力は徐々に毎秒20メガビット(Mbps)と4Mbpsに達し、一部の先進都市では100Mbpsに達している。同時に、接続速度も上昇している。2.スマートルーターなどのスマートデバイスは一般的にセキュリティ上の問題を抱えており、増幅攻撃のソースとしてよく使用され、増幅係数は最高で75に達する。しかし、これらの問題は2014年から2015年上半期にかけて改善されていません。

新しい DDoS 増幅攻撃形式: ポート マッピング

本日、Level 3 Threat Research Labs は、増幅係数が最大 28.4 の新しい形式の DDoS 増幅攻撃を発見しました。これが Portmapper です。 Portmapper (rpcbind、portmap、または RPCPortmapper とも呼ばれる) は、内部ネットワーク内のサービス ポートをインターネットに公開するためによく使用されるポート マッピング機能です。 Portmapper は RPC ディレクトリ サービスと考えることができます。クライアントが適切なサービスを探す場合、Portmapper でそのサービスを探します。これらのクエリに応答して、Portmapper はホスト上で実行されている RPC サービスに応じて、さまざまなサイズの応答を返します。

元のタイトル: ポート マッピング: 新しい DDoS 増幅攻撃

キーワード: マッピング

<<:  サーバーへのDDoS攻撃を防ぐ方法

>>:  HTTPはRSA公開鍵暗号化アルゴリズムを使用してプレーンテキストを暗号化します

推薦する

簡単な議論: ウェブサイトのホームページを頻繁に変更した後の隠れた懸念

一般的に言えば、ウェブサイトのホームページはウェブサイトで最も重要なウェブページです。検索エンジンは...

ステーション全体の最適化をうまく行う = 専門的なスキル + 良い姿勢

今日のSEO市場では、サイト全体の最適化の人気が高まり続けています。その結果、サイト全体の最適化ビジ...

SEMは徐々にeコマースの主流のマーケティングモデルになる

私が検索エンジンと初めて接触したのは、2004年にDangdang.comでオンラインマーケティング...

季世三の自己紹介: Guokr.com は一体何をしているのでしょうか?

編集者注: Guokr.com は、近年科学情報コミュニティで活躍しており、メディアとコミュニティの...

インターネットの巨人と草の根の関係

インターネットの巨人と草の根の個人ウェブマスターは、インターネットの両極であると言えます。一方には背...

国内のSaaS企業はついに嫌われる存在になってしまった!

SaaSとは、英語でSoftware as a Serviceの略で、オンラインレンタルモデルで法人...

vmissはどうですか?香港CMIラインVPSの簡単な評価、実際のテストデータを共有

最近、Vmissは香港CN2+BGP回線をベースに香港CMI回線を備えたVPSを追加しました。基本帯...

MiTo テンプレート: 教育・トレーニング業界におすすめのウェブサイト テンプレート

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています逆境に逆ら...

第三者決済機関は厳重な監督の対象となり、一回の消費額は5,000元を超えてはならない。

【はじめに】QRコード決済を停止されたばかりの第三者機関は、中央銀行による監督の「第2波」に直面して...

Storyteller: 優れたウェブサイトを作成するためのオンラインウェブサイトビルダー

現在、オンライン サービスが数多く存在するため、コンテンツは Facebook、Instagram、...

Weibo SEO最適化のマーケティング戦略に関する予備的研究

実際のWeiboマーケティングは、活動によって推進され、詳細で慎重なマーケティング計画とプロモーショ...

文化省の公式Weiboアカウントがネットユーザーから攻撃を受けた

10月16日、「文化部公式Weiboアカウント」として認証された文化部の青色公式Weiboアカウント...

エッジテクノロジーが将来の技術投資計画の中心となる

現在、企業組織は 5G とエッジ テクノロジーを活用して、従業員の生産性を高め、既存の製品やサービス...