14 сентября понедельник
(11 сентября 2013), Редакция | 👁 700

В России стали DDoS-ить чаще и дольше

"Лаборатория Касперского" опубликовала свой отчет, из которого следует, что количество и продолжительность DDoS-атак в рунете увеличилась

В России стали DDoS-ить чаще и дольше

DDoS-атаки
в рунете стали мощнее и продолжительнее, сообщают специалисты «Лабаратории
Касперского» в своем отчете за последние 12 месяцев.

«Так, во второй половине 2012 года средняя мощность атаки
составляла 34 Мб/с, а в начале этого года планка поднялась до 2,3 Гб/с. При
этом максимальная мощность атак в этом полугодии доходила до 60 Гб/с
«благодаря» набирающим в этому году популярность атакам типа DNS Amplification.
Для сравнения: максимальная мощность DDoS-атаки во втором полугодии 2012 года
составила всего лишь 196 Мб/с», — говорится в отчете.

Что касается продолжительности атак, то в прошлом году она
длилась в среднем семь часов, а в этом году – 14.

По данным лаборатории, большинство DDoS-атак совершается из-за рубежа – 66%. В основном боты и хосты
атакуют из США (7,6%),
Украины (5%) и
азиатских стран. 44%
атак проводится непосредственно с территории России.

Эксперты лаборатории также отмечают, что в России DDoS атаки стали случаться
почти так же часто,  как и в остальном
интернет-мире.

«Распространение атак типа DNS Amplification и усиление
мощности и размаха DDoS-инцидентов позволяет специалистам говорить о смене
тенденции: судя по всему, Рунет перестает быть своего рода «заповедником», где
мощные атаки были редки, а интернет-провайдеры и хостеры могли обходиться без
интеллектуального контроля трафика», — говорится в отчете.

Афанасьев
Алексей
руководитель проекта Kaspersky DDoS Prevention
«Лаборатория Касперского»

В таких условиях компаниям, ведущим свой бизнес в Интернете, может помочь наличие независимой от провайдера сети, подключение своего веб-ресурса к нескольким провайдерам с каналами свыше 10 Гб и наличие квалифицированных специалистов и высококачественного оборудования по фильтрации мощных атак.

Наиболее эффективную защиту от мощных атак типа DNS Amplification дает фильтрация UDP-трафика для конкретного IP-адреса на пограничном оборудовании вышестоящего провайдера. Основная сложность здесь состоит в том, что пограничное оборудование многих провайдеров таких функций просто не имеет, поэтому компаниям-клиентам они не доступны. И если при планировании сетей провайдеры не будут учитывать опасность DDoS-атак, ситуация будет лишь ухудшаться: мощности атак будут расти, и мы продолжим наблюдать падение целых провайдерских сетей, хостингов и даже сегментов Интернета.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Читайте нас в удобном формате: