Am Beispiel eines im Link11-Netzwerk registrierten Web-DDoS-Angriffs wird deutlich, wie hoch die Belastung einer angegriffenen Website sein kann. Bei dem Angriff handelte es sich um eine Attacke auf der Anwendungsschicht, bei der eine hohe Anzahl von Paketen pro Sekunde übertragen wurde. Der Cyberangriff erreichte nicht nur eine Paketrate von 45 Millionen Paketen pro Sekunde, sondern zeichnete sich auch durch eine ungewöhnliche Kombination aus hoher Paketrate und stark erhöhtem Paketvolumen aus.
Die Angriffsstrategie verfolgte zwei Ziele: Zum einen sollte die Bandbreite gesättigt werden, zum anderen wurde versucht, eine große Anzahl von Verbindungen aufzubauen, um die CPU auszulasten. In dieser Hinsicht war sie einzigartig. Die Größe sowie die hohe Frequenz der Pakete pro Sekunde waren maßgeblich. In der Regel liegt der Fokus entweder auf dem einen oder dem anderen Aspekt, nicht auf beidem.
Angriffsvektoren und Techniken:
Die Fähigkeit, mit einem Angriff umzugehen, bleibt eine Herausforderung, unabhängig von der Größe des Netzwerks. Organisationen sollten über einen Notfallplan verfügen, um ihren Internet Service Provider (ISP), Hosting-Provider oder Cloud-Sicherheitsanbieter schnell zu involvieren und auf einen Angriff zu reagieren. Es ist wichtig, Tools und Monitore zu implementieren, um betroffene Ziele im Netzwerk zu identifizieren. So können zumindest Blackholing-Maßnahmen eingesetzt werden, um Kollateralschäden zu vermeiden.
Im Idealfall sollte jedoch eine geeignete Abwehrstrategie eingesetzt werden. Ein vollständiges Mapping der im Unternehmensnetzwerk laufenden Dienste sowie der Einsatz von Filtern und ACLs (Access Control Lists) können helfen, unerwünschten Datenverkehr zu blockieren.
KI-basierte Systeme können verdächtigen Datenverkehr frühzeitig erkennen und blockieren, bevor er Schaden anrichten kann. Zudem ermöglichen sie eine kontinuierliche Anpassung der Sicherheitsmaßnahmen an neue Bedrohungen.
Schnelle Erkennungsmechanismen und automatisierte Abwehrmaßnahmen sind daher unerlässlich, um solche massiven Angriffe abzuwehren. Die hohe Paketrate des geschilderten Angriffs unterstreicht die Bedeutung von Echtzeitsystemen.
Profitieren Sie von umfassender Sicherheit und Skalierbarkeit. Unsere Cloud-Security-Lösungen bieten Ihnen den Schutz, den Sie benötigen und wir verfügen und über ausreichende Kapazität und Rechenleistung, um DDoS-Attacken abzuwehren. Kontaktieren Sie uns jederzeit für eine individuelle Beratung!