Protectia cu F5 Silverline reduce atacurile DDOS

Distributed Denial of Service (DDoS) este in prezent o metoda obisnuita de atac la care apeleaza hackerii pentru a destabiliza sau opri temporar serviciile online ale organizatiilor, producand pierderi atat financiare, cat si reputationale. Chiar daca atacurile DDoS sunt cunoscute inca de la inceputul anilor 2000, anvergura atacurilor a crescut semnificativ in ultimii ani. Exploatarea unor noi protocoale si amplificarea atacurilor au ajuns la un nivel fara precedent, companiile nemaifacand fata fara suportul unui serviciu cloud DDoS.
Cel mai puternic atac DDoS din istorie ramane cel inregistrat in 2015 si care a avut un varf de 500 Gbps. 2016 se anunta, de asemenea, un an plin de evenimente: F5 SOC a contracarat deja peste 10 atacuri in curs care au atins 100 Gbps, patru de peste 200 Gbps, si doua peste 400 Gbps.

ddos-1
Figura 1: varfuri de atac, conform latime de banda in Gbps, 2016 contracarate de F5 Silverline

In vreme ce in primul trimestru s-a inregistrat un numar mare de atacuri, in al doilea trimestru s-au intregistrat atacuri semnificativ mai puternice, ajungand in iunie la 448 Gbps. UDP ramane protocolul cel mai frecvent exploatat.
ddos-2
Figura 2: tipuri de atac detectate de solutia de protectie DDoS F5 Silverline in Q1 si Q2

In timpul ultimului atac de 448 Gbps, solutia F5 SOC a colectat suficiente informatii pentru a indica pe baza ASN-urilor utilizate faptul ca atacurile au provenit din mai multe tari, o metoda utilizata frecvent de atacatori, pentru a scadea interesul autoritatilor locale de a-i urmari si prinde pe infractori.
ddos-3 Figura 3: Segmentarea pe tari dupa sursa atacului
Acest ultim atac puternic, nu a fost inca revendicat de nici un grup. Destinatia atacului a fost o institutie financiara americana, care in mod frecvent este atacata.
Atacurile DDoS, la fel ca si restul tipurilor de atacuri bazate pe Internet, nu indica nici un semn de scadere, ci doar de crestere a nivelului de complexitate, a frecventei si a intensitatii cu care se produc. Cu atat mai mult, alegerea unei solutii fiabile care sa contracareze eficient astfel de amenintari de securitate este in prezent una din prioritatile companiilor, in special a celor care detin servicii sau au expunere in zona online.
Sursa: https://f5.com/about-us/news/articles/f5-silverline-ddos-protection-mitigates-448-gbps-ddos-attack-20462