企業ネットワーク最前線

G20やラグビーW杯を迎える日本、DDoS攻撃が活発に

文◎松本一郎(編集部) 2019.06.24

  • bookmark
  • Teitter
  • 印刷

DDoS攻撃はますます激しく、巧妙になっている。アーバーネットワークスは、自社のユーザーやISPから提供されたデータに基づいたレポートの説明会を開催した。国際イベントを多く控える日本にとって、今後も油断できない状況が続く。

DDoS攻撃はますます大規模に、そして巧妙になっている。アーバーネットワークスの調査結果からはそのような現実が明らかになった。なお、アーバーネットワークスは2015年にネットスカウト社が買収した。現在はブランドのみの展開となっている。

「2018年はアジア地域へのDDoS攻撃が非常に活発化した。最大規模、回数ともに非常に伸びている」とネットスカウトシステムズ シニアシステムズエンジニアの藤原哲士氏は現状を説明する。
 
ネットスカウトシステムズ シニアシステムズエンジニアの藤原哲士氏
 
2017年には600Gbpsを超える攻撃は1回しか観測されなかったのに対して、2018年は6回にものぼる。攻撃回数も16.9%増加した。「地政学的影響が非常に大きいと考えられる。米中貿易摩擦に加えて、中東や東南アジア地域の政治情勢が不透明なためだ」(藤原氏)。

 
 中国を筆頭に昨年はアジア地域への攻撃が拡大した

攻撃手法としては「Memcached アンプ攻撃」が猛威を振るっている。MemcachedとはWebサービスを高速化させるためのソフトウェア。アンプ(増幅)攻撃とは別名リフレクター(反射)攻撃とも呼ばれている手法だ。「Memcachedのプロトコルを悪用すると、パケットサイズを数万倍に膨れさせてサーバーに送信することができる」と藤原氏は解説した。

 

Memcached アンプ攻撃は、2018年に北米で観測された1.7TbpsDDoS攻撃にも使われた。その後は世界中の攻撃者に使いまわされ、現在も猛威を振るっている。

 
Memcachedアンプ攻撃は1.7Tbpsを記録した
観測史上最大のDDoS攻撃に使われた。
世界中の攻撃者がその有用性を認識し、広まってしまった
 

また、今後増えると予測されるのがカーペットボンビング(絨毯爆撃)攻撃と呼ばれる手法だ。藤原氏は「従来のDDoS攻撃は、狙ったサーバーのみをピンポイントで潰していた。こうした攻撃は比較的検知がしやすい。ただ、最近は周辺のサーバーなどもまとめて攻撃し、ネットワーク全体を潰そうとする攻撃が増えている。DDoS攻撃は通常、ホスト単位で検知体制を敷く。各ホストに閾値を超える量のトラフィックがくると、各製品が検知する仕組みだ。カーペットボンビングの場合は個々のホストには、閾値を超えない程度のトラフィックしか送らないため検知が難しい。インターネットのリンクが輻輳してしまったが原因が分からない、という状態になるユーザーも多い」と説明した。

 
絨毯爆撃型は気づけないユーザーも多いという
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

netscout1908
synology1907
cloudian1907

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】5G時代のエッジ革命
 <Part1> 楽天の5G×MEC革命  <Part2> スマートシティとエッジコンピューティング <Part3> エッジコンピューティングでクルマはどう進化する? <Part4> ローカル5Gと相乗効果も  製造業で進むエッジ活用 <Part5> 五感をエッジデータ化  ヒト視点のエッジコンピューティング <Part6> エッジ運用の課題と対策  <コラム> 5GでエッジAIはさらに進化する

●[インタビュー] サイバーディフェンス研究所 名和利男氏「5Gへの攻撃で国家に大打撃  DX時代は通信がアキレス腱」 ●Wi-Fi 6の使い道を徹底解説 ●セキュリティ人材不足はシェアして解消 ●ビル制御システムはNWで守る ●見えてきた“90GHz帯”5Gの可能性 ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

モバイルテクノミリ波の設計・製造を強力支援
5G時代の多様なニーズに応える!

モバイルテクノがミリ波モジュール設計開発サービスを拡充した。

エクストリーム ネットワークス5万人利用のNWをわずか2名で運用
IT管理者に嬉しいWi-Fi 6対応AP

エクストリームのWi-Fi 6対応APならAI自動RF管理など機能が満載だ。

ネットスカウトシステムズNWを隅々まで可視化してDDoS対策
ボリューム型もL7攻撃も防ぎ切る!

世界最大級の監視システムATLASで全世界のDDoS攻撃を防ぎ続ける!

Synology話題の「メッシュWi-Fi」を選ぶならSynology

ハード性能に加えてソフト機能も充実! ビジネスにも活用できる。

Cloudian HyperStore企業のGDPR遵守を強力サポート!
EB級ストレージを安価に自社構築

Amazon S3と同等のオブジェクトストレージを自社で構築・運用できる

NEC UNIVERGE SVシリーズクラウドとの連携を容易に実現!
新NEC UNIVERGE SVシリーズ

新端末を組み合わせることで、通話にとどまらない充実した機能

アクセスランキング

tc1904
20191017

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2018 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます