Галерея — Карта цифровой атаки
22 сентября 2016 г. Массированная атака была нацелена на KrebsOnSecurity, ведущего исследователя кибербезопасности. 22 августа 2016 г. Нападения на Бразилию во время и вскоре после Олимпийских игр в Рио. 17 июля 2016 г. Серия атак на интернет-провайдеров, обеспечивающих транзит для полицейских участков в Мумбаи. 20 мая 2016 г. Анонимная кампания #OpIcarus якобы нацелена на банки в нескольких странах. 19 марта 2016 г. В результате многодневной атаки несколько шведских газет были отключены. 14 марта 2016 г. В марте игровые серверы Blizzard подверглись постоянным атакам. 16 декабря 2015 г. Атаки отражения заряда на Comcast. 14 сентября 2014 г. Глобальная атака на Филиппины длится менее 10 минут. 3 июля 2014 г. Необычно высокая DoS-активность, нацеленная на израильские и палестинские IP-адреса. 17 июня 2014 г. Новости Сообщения о DoS-атаках на новостные сайты и сайты голосования в ГонконгеЧасто задаваемые вопросы — Карта цифровых атак
Данные
Откуда эти данные?
Цифровая карта атак представляет данные, собранные и опубликованные глобальной системой анализа угроз Arbor Networks ATLAS®. ATLAS получает данные по всему миру от более чем 330 клиентов интернет-провайдеров с глобальной видимостью трафика 130 Тбит/с, которые согласились делиться анонимным сетевым трафиком и статистикой атак. Данные обновляются ежечасно, их также можно найти на портале угроз ATLAS компании Arbor. Данные DDoS © 2013, Arbor Networks, Inc.
Насколько полны данные?
Невозможно полностью отобразить все цифровые атаки в Интернете из-за меняющегося характера и масштабов проблемы. Хотя данные, представленные на карте цифровых атак, получены из одного из наиболее полных доступных наборов данных, это неполная картина. Данные могут ошибочно идентифицировать или исключать активность атак и предназначены для представления общих тенденций значительных атак, наблюдаемых Arbor Networks.
Почему я не вижу информацию о злоумышленнике или целевом веб-сайте?
Цифровая карта атак — это инструмент для отображения глобальных уровней активности в наблюдаемом трафике атак. Она собирается анонимно и не содержит никакой идентифицирующей информации о злоумышленниках или жертвах, причастных к какой-либо конкретной атаке.
Указывает ли страна источника атаки местонахождение злоумышленника?
Обычно нет. Источник атаки может (и часто так и есть) выглядеть так, как будто он инициирован из другого места, и, если он точен, обычно представляет собой местонахождение зараженного компьютера, используемого в ботнете.
Страны с высокой пропускной способностью являются лучшими местами для создания бот-сетей, поэтому атакующий трафик часто будет рассматриваться как исходящий из этих стран, даже если бот-сеть на самом деле управляется из какой-то другой части мира. Пункт назначения также может быть сфальсифицирован, но это менее распространено.
Визуализация
Что такое Галерея?
На странице галереи отображаются снимки интересных прошлых атак за определенный день, а также новости того же времени.
Описывают ли результаты новостей активность атаки, показанную на карте?
Результаты новостей и карта связаны только по времени. Они берутся из обычного веб-поиска и не обязательно связаны с активностью, видимой на карте. Большинство DDoS-атак никогда не освещаются в СМИ; если отчет опубликован через несколько дней после атаки, он не появится в разделе новостей.
Какой источник используется для создания карты?
Географическая информация из библиотек D3 и topojson используется для создания карты, используемой в этой визуализации данных.
Предотвращение атак
Что могут сделать отдельные сайты, чтобы защитить себя от DDoS-атак?
Чтобы защитить свой веб-сайт, вы должны иметь возможность блокировать или поглощать вредоносный трафик. Веб-мастера могут поговорить со своим хостинг-провайдером о защите от DDoS-атак. Они также могут направлять входящий трафик через надежную стороннюю службу, которая обеспечивает распределенное кэширование для фильтрации вредоносного трафика, снижая нагрузку на существующие веб-серверы. Для большинства таких услуг требуется платная подписка, но зачастую они обходятся дешевле, чем увеличение мощности собственного сервера для борьбы с DDoS-атакой.
Компания Google Ideas запустила новую инициативу Project Shield, целью которой является использование инфраструктуры Google для поддержки свободы слова в Интернете, помогая независимым сайтам сдерживать трафик DDoS-атак.
Что могут сделать хостинг-провайдеры, интернет-провайдеры и крупные организации для защиты своих сетей?
Существует множество продуктов и услуг для защиты больших сетей от DDoS-атак и предотвращения использования сетевых ресурсов для усиления атак. Компания Arbor Networks, которая предоставляет данные для этой визуализации, также предлагает ряд услуг по предотвращению DDoS-атак. Чтобы узнать больше, посетите arbornetworks.com/research/what-is-ddos.
Существуют ли передовые методы в Интернете, которые могут смягчить воздействие DDoS-атак?
Благодаря постоянному сотрудничеству многих заинтересованных сторон, участвующих в улучшении Интернета, ряд усилий может помочь снизить угрозу DDoS-атак.
Ваш комментарий будет первым