網宿科技成功應對七層DDos攻擊,千億級超大規模或創紀錄
日前,據網宿科技海外技術團隊披露,自2021年11月16日以來,其邊緣計算平臺成功應對了超過20起7層DDoS攻擊。這些攻擊每次持續1-10小時不等,峰值達每秒700萬次請求(RPS),總的攻擊請求數更是達到了千億以上。相比此前媒體報道的某海外網安公司應對的“史上最大”7層DDoS攻擊,本輪攻擊的持續時間和總攻擊量都在其百倍以上。
圖片說明:12月的攻擊強度數據圖
此次網宿科技得以抵御大規模惡意攻擊,主要歸功于數量龐大的邊緣點節做為第一道防線,大大分散攻擊強度,即使是針對動態內容的惡意請求,網宿科技的智能調度系統也可以緩解源站壓力,維護系統平穩。
據團隊大數據分析顯示,本輪攻擊很可能由大量被惡意軟件感染的移動設備或者IoT設備在黑客的遠程操控下發起。
隨著互聯網行業的高速發展,隱匿在網絡深處的各類安全問題日益嚴峻。據網宿科技發布的《2021上半年中國互聯網安全報告解讀》,報告期內,網宿安全平臺監測到DDoS攻擊事件近3000萬起,與2020年同期幾近持平;攻擊峰值達774.58Gbps,比上一年同期的611.73Gpbs高出26.62%。以往的DDoS攻擊以4層的為主,如常見的SYN Flood。但是自2020年以來,針對HTTPS的7層攻擊明顯增多。由于攻擊請求往往和正常請求混雜在一起,需要消耗大量計算資源來加以甄別,對防攻擊平臺提出了更高的挑戰。
“這一輪7層攻擊的體量和攻擊時長比較罕見,但也印證了一個趨勢,即如今的DDoS攻擊不僅流量更大,攻擊時間長,且更隱蔽。對邊緣服務提供商來說,持續提高抗D能力至關重要。我們的邊緣計算平臺成功抗住了這些攻擊,保障客戶網站平穩運行,為客戶交出了一份滿意答卷。”網宿科技海外研發負責人倪彬表示。
為了讓承載數據傳輸的網絡平臺更加安全可靠,作為互聯網入口的CDN一直不斷夯實安全上的能力,朝著企業級的安全加速架構進行技術演進。針對常見的DDoS攻擊、CC攻擊、Web攻擊、惡意爬蟲、劫持篡改等幾種常見的網絡攻擊風險類型,CDN根據其自身分布式架構,進行源站保護、防篡改能力、訪問和認證安全等。
在CDN的基礎安全能力上,網宿科技積極進行CDN與云安全能力的結合,通過額外配置,以更好地抵御外界攻擊,保障業務安全平穩。
網宿科技在多年前就開始積極布局安全業務。目前,網宿安全已形成包含數據安全、主機安全、容器安全、業務安全、應用安全及網絡與訪問安全、零信任安全、安全加速一體化方案等10大類50項安全能力。
同時,網宿安全擁有100+專注攻防技術與系統安全防護的安全專家團隊,相比傳統安全以硬件、賣產品為主,輔以安全服務的業務模式,網宿安全以服務為中心,通過平臺能力建設、7*24小時運營等,全力保障高質量技術服務與及時響應。
2021年10月,網宿科技宣布將投入10億安全業務專項資金,希望快速提高網宿安全的市場競爭力和產業影響力。同時,網宿科技將建立安全實驗室,引進優質人才力量,重點研究前沿的攻防技術,推動大數據、AI等新技術的應用創新,提升智能安全防護水平。在技術方面,也將聚焦于連接安全,在零信任及SASE持續投入,建立領先的分布式云安全能力。