- Долгосрочный анализ тенденций DDoS выявляет эволюцию моделей атак и ограничения наборов данных.
- Авторы исследования призывают к более тесному сотрудничеству между академическим сообществом, индустрией и операторами для эффективного противодействия DDoS.
Что произошло:Долгосрочный анализ DDoS выявляет отдельные тенденции и потребность в сотрудничестве
Новое исследование предлагает углублённый анализ тенденций атак типа «отказ в обслуживании» (DDoS), охватывающий более 10 наборов данных из академической и отраслевой среды за 4,5 года. Авторы разделяют DDoS-атаки на два основных типа: прямые атаки (DP) и атаки с отражением и усилением (RA), что позволяет оценить их эволюцию и распространённость.
Прямые атаки направлены непосредственно на системы и часто используют поддельные IP-адреса, тогда как атаки с отражением и усилением эксплуатируют сторонние сервисы, чтобы перегрузить жертву усиленными ответами.
Исследование показывает различия в наборах данных, собранных с помощью сетевых телескопов, ловушек (honeypots) и отраслевых обсерваторий, подчёркивая, что ни один набор данных не охватывает весь ландшафт DDoS. Отраслевые партнёры, такие как Netscout иAkamai, а также университетские обсерватории, например UCSD Network Telescope, демонстрируют разные тенденции в частоте и пиках атак.
Закрытие бутер-сервисов правоохранительными органами, как показано в исследовании, даёт лишь ограниченный краткосрочный эффект, что указывает на необходимость более системных решений. Исследователи призывают к улучшению механизмов обмена данными и более глубокому сотрудничеству между секторами, чтобы получить полную картину угрозы DDoS.
Читайте также:Атаки DDoS на российские приложения подчёркивают уязвимости в кибербезопасности
Читайте также:Защищает ли межсетевой экран от DDoS-атак?
Почему это важно
Результаты подчёркивают устойчивый и меняющийся характер DDoS-атак, которые остаются одной из главных проблем кибербезопасности. Например, в отдельные периоды атаки с отражением и усилением учащались из-за новых векторов атак и ограниченного внедрения операторамипроверки адреса источника (SAV).
Исследование подчёркивает, что борьба с подделкой адресов — ключевым катализатором многих DDoS-атак — необходима для снижения их воздействия.
Важно отметить: исследование показывает, что академические и отраслевые наборы данных дают разные взгляды на ландшафт DDoS, и их сочетание необходимо для эффективных контрмер. Исследователям рекомендуется сотрудничать с индустрией для доступа к разнообразным данным, а операторам — внедрять SAV и поддерживать системы измерений в реальном времени.
Отраслевые игроки могут повысить прозрачность, стандартизировав терминологию и упростив доступ к историческим отчётам. Исследование подчёркивает настоятельную необходимость коллективных действий для устранения пробелов в данных и укрепления защиты от будущих DDoS-атак.

