5月22日消息,定于6月17日至19日,于德克薩斯州奧斯汀市舉辦的HostingCon 2013會議,屆時將開展“識別DDOS攻擊發(fā)展趨勢抵御和消除攻擊”的議題和討論,該討論召集了四位專家Jeffrey Lyon (Black Lotus), Curtis R. Curtis (Sharksfly Marketing Solutions), Gary Sockrider (Arbor Networks), and Rodney Joffe (Neustar),屆時會圍繞當(dāng)今DDOS攻擊的防護(hù)和抵御進(jìn)行討論,并針對如何消除攻擊維護(hù)網(wǎng)絡(luò)服務(wù)提出相關(guān)方法和意見。
針對服務(wù)器發(fā)送的基于流量容量的DDOS攻擊被稱為容量攻擊或3層和4層攻擊。如果網(wǎng)絡(luò)帶寬充足,攻擊流量就可以進(jìn)入到網(wǎng)絡(luò)中。例如,大規(guī)模的CDN系統(tǒng)或者云設(shè)備可以對服務(wù)器的流量進(jìn)行均衡,并且不影響服務(wù)性能。
然而,近年來DDOS攻擊出現(xiàn)了大規(guī)模增長,據(jù)今年的《紐約時報》報道,國際反垃圾郵件機(jī)構(gòu)Spamhaus成為了史上最大規(guī)模的DDOS攻擊的受害者。隨著攻擊數(shù)量的增長,吸收和合并的手段已不足以抵御DDOS攻擊。
除此之外,DDOS攻擊正向著智能化、基于應(yīng)用的方向演變—即我們所知的7層攻擊。由于這種類型的攻擊不再采用大流量和大規(guī)模的手段,使得DDOS更加難以檢測。許多的7層攻擊需要進(jìn)行深度、智能分析才能檢測出來。面對模式多變的攻擊,防御DDOS攻擊的傳統(tǒng)方法亟需改進(jìn)。