
la France est le 5e foyer des attaques DDoS
NexusGuard a livré son analyse de l’écosystème des attaques DDoS au troisième trimestre 2018 dans son DDoS Threat Report. Selon le rapport, 65,5% des attaques de type DDoS ciblaient les fournisseurs de services de communication au troisième trimestre de 2018. Il montre également que les attaques par amplification SSDP (Simple Service Discovery Protocol) ont augmenté de 639,8% par rapport au deuxième trimestre 2018 en raison du nouveau modèle ciblant les fournisseurs de services de communication.

Trafic indésirable détournant le trafic légitime

Ce modèle exploite les grandes surfaces d’attaque des FSC de niveau ASN, tandis que les attaques traditionnelles ciblent une ou plusieurs adresses IP servant des services essentiels tels que des sites Web et des serveurs de messagerie, et submergent la cible en envoyant de nombreux déchets. Comme le pic de trafic est important et que l’attaque est évidente, il est relativement facile de détecter des anomalies et d’atténuer les attaques volumétriques traditionnelles. Dans la plupart des cas, les FAI dotés de capacités d'équilibrage de charge absorberont une grande partie de l'impact - même si ce n'est pas à 100% - d'attaques volumétriques importantes au moment où elles atteignent leur destination.
Dans l'exemple présenté ici, les attaques orchestrées ne généraient que 33,2 Mo / s par IP de destination, suffisamment petit pour passer inaperçu au radar et être confondu avec un trafic légitime acheminé directement vers l'ASN de destination.
Au troisième trimestre, Nexusguard a constaté que 159 ASN ou 527 réseaux de classe C avaient été la cible d'attaques successives. Les chiffres révèlent que la campagne était significative et que les attaques étaient bien plus sophistiquées que les attaques classiques au niveau de la couche réseau.
Observations clés
La taille maximale des attaques a augmenté de 139,84% sur un an et est passé à 118 Gbps, mais elle a diminué de 67,13% en glissement trimestriel. La taille moyenne a diminué de 81,97% sur un an et de 96,31% en glissement trimestriel. Alors que les menaces s’éloignaient du sommet de la Coupe du monde de l’été dernier, le nombre total d’attaques a diminué de 45,25% sur un an et de 50,92% pour le trimestre.
Un nouveau développement : les réseaux FSC, en particulier ceux de l’ASN, ont été frappés par une nouvelle attaque volumétrique furtive au cours de laquelle des attaquants contaminent le trafic légitime à travers des centaines de préfixes IP (environ 159 ASN, couvrant 527 réseaux de classe C d’après les conclusions de Nexusguard) avec des déchets de petites tailles afin de contourner la détection. En conséquence, les tailles d'attaque maximale et moyenne ont diminué de manière mesurable en glissement annuel.
Selon le vecteur d’attaque, le nombre d’attaques d’inondations SSDP (Simple Service Discovery Protocol) a a considérablement augmenté, avec une multiplication par six par rapport au trimestre précédent (plus de 120% en glissement annuel). Nexusguard pense que l’augmentation non conventionnelle de l’amplification SSDP est le résultat du nouveau modèle d’attaque ciblant les FSC. Cette tendance a également entraîné une réduction de la taille moyenne des attaques par IP à 0,972 Gbps au troisième trimestre.
Parmi les autres conclusions du rapport, on note que la Chine a progressé à la pointe des attaques mondiales, contribuant à plus de 23% des campagnes mondiales. 15% des attaques ont pour origine les États-Unis. La France vient en cinquième position avec 4,
Source : rapport
Vous avez lu gratuitement 438 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.