網路層 DDoS 攻擊:攻擊速度分佈
儘管大部分攻擊的規模都相對「較小」,但 TB 強度的攻擊正在成為常態。
衡量 L3/4 DDoS 攻擊規模有不同的方法。一種方法是測量它傳遞的流量大小,以位元速率為單位(例如,Tbps 或 Gbps)。另一種是測量它傳遞的資料封包數,以封包速率為單位(例如, Mpps:百萬封包/每秒)。
高位元速率的攻擊試圖使網際網路鏈路飽和,而高封包速率的攻擊會使伺服器、路由器或其他聯網硬體裝置不堪重負。這些裝置分配一定的記憶體量和計算能力來處理每個封包。因此,通過向裝置發送大量封包,該裝置的處理資源就可能被耗盡。在這種情況下,封包就會「被丟棄」,即裝置無法再處理封包。對使用者而言,這會導致服務中斷和拒絕服務。
下面顯示了按規模(以位元速率為單位)和月份劃分的攻擊分佈。從上面的圖表中可以看到,大部分攻擊都發生在 12 月。然而,下圖則表明,規模超過 300 Gbps 的較大型攻擊都發生在 11 月。介於 5-20 Gbps 之間的大部分攻擊都發生在 12 月。