拒绝服务攻击作为对业务的一种特定威胁,在 2012 年成为主流新闻。匿名者将其用于政治和社会抗议。Izz ad-din Al qassam Cyber Fighters 将其用作持续的网络战武器来惩罚美国银行系统,以报复发布穆斯林的纯真视频。最近,针对Spamhaus反垃圾邮件服务发起了一场大规模的、显然是抗议的攻击。
但这些只是规模更大、更引人注目的事件。DDoS 缓解公司 Neustar的2012 年度 DDoS 威胁和影响调查显示,攻击普遍呈惊人增长,尤其是针对零售行业的攻击。其调查显示,在 2012 年期间,700 多名受访者中有 35% 遭受了破坏性攻击。零售业的受害者从 2011 年的 16% 增加到 2012 年的 39%;金融部门的零售业快速收盘(从 2011 年的 32% 增长到 2012 年的 44%)。从这个角度来看,五分之一的金融公司估计停电造成每小时 5 万美元的损失,这还不包括缓解、恢复和品牌资产的成本。
Neustar 对 DDoS 缓解技术的使用增加持乐观态度。“如果说 2012 年有一线好消息,那就是 DDoS 保护的兴起,”报告指出。2011 年,25% 的公司没有 DDoS 防护;但在 2012 年,这一比例下降到只有 8%。“防火墙、交换机和路由器的使用增加了 10%;DDoS 缓解硬件增加 6%;其他保护措施增加 2%。”
但是,它警告说,“防火墙、路由器和交换机可以(在一定程度上)防止第 3 层的入侵攻击,但会通过限制流量来加剧 DDoS 攻击的影响。” 该报告还指出,IDS 系统的使用略有下降——这与防火墙一样,实际上会导致瓶颈。“然而,它可以帮助防御日益增长的两管齐下的攻击,其中 DDoS 会分散注意力,而攻击者会破坏系统,旨在窃取客户数据、政府机密或知识产权。”
总体而言,Neustar 担心使用旧式安全防护来抵御新式威胁的趋势越来越大。“很明显,许多公司都希望传统的防御措施就足够了,”它总结道。“鉴于攻击的频率、它们日益复杂的复杂性以及网站变暗时的影响,这种希望完全落空了。”