歐洲:DDoS 戰場
據 Arelion 稱,DDoS 攻擊似乎反映了主要的地緣政治挑戰和社會緊張局勢,并且已成為混合戰爭武器庫中越來越重要的一部分。

隨著烏克蘭當局為數字國家登記處和數據庫尋找安全港,Arelion 發現攻擊的分布從活躍的沖突地區轉移到全球云中心——這既是本地網絡基礎設施受損的結果,也是本地數據庫和應用程序受損的結果被戰略性地遷移到云端。
相反,在世界其他地區,研究人員觀察到 2022 年亞洲-美國 DDoS 活動減少,進出南美洲的 DDoS 攻擊減少。

此前,根據 NETSCOUT 的數據,全球擁有超過 10 億個網站,HTTP/HTTPS 應用層攻擊自 2019 年以來增長了 487%。2022 年,以每秒百萬包 (Mpps) 為單位的峰值攻擊流量比 2021 年增長了 19%。這一趨勢反映了整體互聯網流量的增長,但也是由于持續轉向數量更少但更引人注目的攻擊。
雖然重大攻擊的數量有所增加(無論是比特還是數據包),但報告顯示絕大多數攻擊仍然很小并且主要由免費層壓力測試或 DDoS 即服務攻擊驅動由業余網絡罪犯煽動。
研究人員發現 5-20 和 20-50 Gbps 攻擊范圍的增加最為顯著——主要是通過 DNS 和 NTP 攻擊,但由于該方法的高放大系數,內存緩存也是如此。
得益于全行業的反欺騙計劃 DDoS 追溯工作組,到 2022 年,Arelion 全球骨干網受到的 DDoS 攻擊數量減少了 30% 以上,針對客戶的攻擊減少了 50%。
“這些發現強化了對基本級別的客戶保護的需求,以減輕大量較小的攻擊,同時為較大的攻擊提供可靠的保險政策。值得慶幸的是,我們正在看到 DDoS 軍備競賽中的權力轉移:現在網絡和 IT 基礎設施所有者對網絡威脅做出了更果斷的反應,他們逐漸開始通過更好的合作和彌補固有的弱點進行反擊網絡犯罪分子長期利用的網絡,” Arelion 的首席布道師Mattias Fridstr?m說。