DDoS攻击的演变与趋势
核心观点
DDoS攻击的规模、技术和目标正迅速演变,从早期的体积型攻击转向更复杂的应用层(Layer 7)攻击,尤其针对企业API和API网关。攻击者利用僵尸网络、放大器和物联网设备等“武器”,结合AI和自动化技术,使攻击更具成本效益和隐蔽性。
关键数据
- 攻击规模与频率:2025年早期报告显示DDoS攻击量增长350%,超过6Tbps;2024年攻击频率翻倍。全球攻击量从2010年代的Gbps级跃升至2024年的terabits级,增长20倍。
- 武器来源:亚洲(包括中国和印度) hosting 40%的攻击武器,其中中国和美国的攻击武器数量接近,分别占全球的24%。意大利按人口比例拥有最高的武器浓度。
- 武器类型:A10追踪的12.3M攻击武器中,12.2M为潜在放大器,超过120k为僵尸网络中的机器人(bots)。其中,中国和印度 hosting 80%的全球bots,而中国 hosting 18%的bots。
- 放大器分布:99%的攻击武器为放大器,主要利用DNS、NTP、SNMP和SSDP等协议。SSDP仍是最大的放大器类别,占22%;HTTP/2和NetBIOS等应用层协议也日益普遍。
- 僵尸网络演变:Mirai僵尸网络已演化出106个变种,持续利用新兴物联网设备漏洞。2025年典型案例包括Qakbo和BADBOX 2.0,分别涉及70万和百万级受感染设备。
研究结论
DDoS攻击的威胁持续加剧,企业需关注更复杂的API攻击。攻击武器广泛分布,但亚洲因IoT设备和人口规模成为重灾区。传统防御手段已不足,需结合AI和行为检测等高级技术应对。小型企业尤其脆弱,应加强资源投入和防护策略。