This is the Trace Id: f1c6b6f7bfada7c16bdc719f055bd25b
跳到主要內容 Security Insider Cyber Pulse Microsoft 數位防禦報告 威脅形勢 新興趨勢 註冊 CISO Digest Microsoft 安全性 Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 混合實境 Microsoft HoloLens Microsoft Viva 量子運算 教育 汽車業 金融服務 政府機關 醫療保健 製造 零售 尋找合作夥伴 成為合作夥伴 合作夥伴網絡 Microsoft Marketplace 軟件公司 網誌 Microsoft 廣告 開發人員中心 文件 活動 授權 Microsoft 學習 Microsoft 研究 查看網站地圖

假日時節 DDoS 防禦您保持安全的指南

上面有紅色感嘆號的膝上型電腦。
雖然分散式阻斷服務 (DDoS) 攻擊全年都會發生,但假日時節正是一些最引人注目的攻擊發生的時候。 
DDoS 攻擊是由感染了惡意軟體並用於淹沒網站或服務的高流量的個別裝置 (機器人) 或裝置網路 (殭屍網路) 所執行。DDoS 攻擊可能會持續數小時,甚至數天。
  • 定義: DDoS 攻擊會以錯誤流量淹沒網站或伺服器,中斷服務或使其離線。
  • 原因: 犯罪分子出於經濟、競爭優勢或政治原因利用 DDoS 攻擊勒索網站所有者。
  • 方式: 由於網路犯罪即服務商業模式,只需 5 美元即可透過 DDoS 訂閱服務訂購 DDoS 攻擊。1

IP 啟動程式 (也稱為 DDoS 壓力源和 IP 壓力源) 本質上是為網路攻擊者提供的軟體即服務。這些服務可讓任何人利用殭屍網路發動大規模 DDoS 攻擊活動,無需任何編碼技能。

  • 一: 組織通常減少了專門用於監控其網路和應用程式的資源,進而為威脅行為者提供了更容易執行攻擊的機會。
  • 二: 流量創歷史新高 (今年銷售額預計將達到1.33兆美元),尤其是電商網站和遊戲供應商,使得 IT 人員更難區分合法流量和非法流量。
  • 三: 對於尋求經濟利益的攻擊者來說,假日期間獲得更豐厚報酬的機會可能會更高,因為收入最高且服務上線時間極為重要。

去年,我們突顯出 假日期間此類攻擊的增加,並強調強有力的防禦的必要性。

顯示 2022 年和 2023 年假日期間網路攻擊上升的圖表

假日旺季期間的任何網站或伺服器停機都可能導致銷售和客戶流失、復原成本高昂或聲譽受損。對於較小的組織而言,影響更為重大,因為它們在遭受攻擊後更難復原。

一般來說,DDoS 攻擊分為三個主要類別,每個類別內都有各種不同的網路攻擊。隨著網路犯罪分子利用更先進的技術 (例如基於人工智慧的攻擊),新的 DDoS 攻擊媒介每天都會出現 攻擊者可以對網路使用多種攻擊類型,包括不同類別的攻擊類型。

容量攻擊: 針對頻寬。它們的設計旨在讓網路層的流量不堪負荷。

 

範例:DNS (網域名稱系統伺服器) 放大攻擊,這會使用開放的 DNS 伺服器,將大量 DNS 回應流量傳入目標中。

通訊協定攻擊: 針對資源。它們會利用第 3 層和第 4 層通訊協定堆疊的弱點。

 

範例:SYN (同步封包洪水) 攻擊也是這類型的攻擊範例之一,其會占用所有可用的伺服器資源,導致伺服器無法使用。

資源層攻擊: 針對 Web 應用程式封包。它們會破壞主機之間的資料傳輸

 

範例: HTTP/2 快速重設攻擊,使用 HEADERS 傳送一定數量的 HTTP 請求,後面接著 RST_STREAM,並重複此模式以在目標 HTTP/2 伺服器上產生大量流量。

雖然您無法完全避免成為 DDoS 攻擊的目標,​​但主動規劃和準備可協助您建立更有效的防禦。

也就是說,務必牢記假日前後的較高流量可能會使異常情況更難以發現。

  • 評估您的風險與弱點:首先確定組織內暴露於公共網路的應用程式。另外,請務必注意應用程式的正常行為,以便在應用程式的行為開始與預期不同時,您可以快速回應。
  • 確保您受到保護:由於假日期間 DDoS 攻擊達到歷史新高,您便需要具有進階緩和功能的 DDoS 防護服務,能應對任何規模的攻擊。尋找流量監控等服務功能; 根據您的應用具體情況量身定制的保護; DDoS 防護遙測、監控與警示; 並取得快速回應團隊的支援。
  • 建立 DDoS 回應策略:制定回應策略對於協助您識別、緩和 DDoS 攻擊並快速從中復原極為重要。該策略的關鍵部分涵蓋建立一組 角色和職責定義明確的 DDoS 回應團隊。該 DDoS 回應團隊應了解如何識別、緩和和監控攻擊,並能與內部利害關係人和客戶進行協調。
  • 在攻擊期間尋求協助:如果您認為自己正遭受攻擊,請聯絡適當的技術專業人員 (例如已建立的 DDoS 回應團隊),以取得攻擊期間的攻擊調查,以及攻擊結束後的攻擊後分析協助。
  • 攻擊後的學習與適應:如果您經歷過攻擊,雖然您可能希望盡快採取行動,但繼續監控您的資源並在攻擊後進行回顧非常重要。確保您的攻擊後分析顧及以下因素:
  • 由於缺乏可調整的架構,服務或使用者體驗是否受到任何干擾?
  • 哪些應用程式或服務遭受到最大影響?
  • DDoS 回應策略的效果如何?如何改善?

相關文章

來自東亞數位威脅的廣度和有效性不斷增加

深入探討東亞不斷變化的威脅格局的新興趨勢,中國在該地區開展廣泛的網路和影響力作戰 (IO),而朝鮮網路威脅者則表現出日益成熟的能力

伊朗轉向網路影響力作戰以取得更大果效

Microsoft 威脅情報發現伊朗境外的網路影響力作戰增加。透過新技術的詳細資訊以及未來潛在威脅的位置來取得威脅見解。

烏克蘭數位戰場作戰的網路和影響力行動

Microsoft 威脅情報研究了烏克蘭一年來的網路和影響力行動,揭示了網路威脅的新趨勢,以及戰爭進入第二年時的預期。

關注 Microsoft 安全性