企業ネットワーク最前線

G20やラグビーW杯を迎える日本、DDoS攻撃が活発に

文◎松本一郎(編集部) 2019.06.24

  • bookmark
  • Teitter
  • 印刷

DDoS攻撃はますます激しく、巧妙になっている。アーバーネットワークスは、自社のユーザーやISPから提供されたデータに基づいたレポートの説明会を開催した。国際イベントを多く控える日本にとって、今後も油断できない状況が続く。

DDoS攻撃はますます大規模に、そして巧妙になっている。アーバーネットワークスの調査結果からはそのような現実が明らかになった。なお、アーバーネットワークスは2015年にネットスカウト社が買収した。現在はブランドのみの展開となっている。

「2018年はアジア地域へのDDoS攻撃が非常に活発化した。最大規模、回数ともに非常に伸びている」とネットスカウトシステムズ シニアシステムズエンジニアの藤原哲士氏は現状を説明する。
 
ネットスカウトシステムズ シニアシステムズエンジニアの藤原哲士氏
 
2017年には600Gbpsを超える攻撃は1回しか観測されなかったのに対して、2018年は6回にものぼる。攻撃回数も16.9%増加した。「地政学的影響が非常に大きいと考えられる。米中貿易摩擦に加えて、中東や東南アジア地域の政治情勢が不透明なためだ」(藤原氏)。

 
 中国を筆頭に昨年はアジア地域への攻撃が拡大した

攻撃手法としては「Memcached アンプ攻撃」が猛威を振るっている。MemcachedとはWebサービスを高速化させるためのソフトウェア。アンプ(増幅)攻撃とは別名リフレクター(反射)攻撃とも呼ばれている手法だ。「Memcachedのプロトコルを悪用すると、パケットサイズを数万倍に膨れさせてサーバーに送信することができる」と藤原氏は解説した。

 

Memcached アンプ攻撃は、2018年に北米で観測された1.7TbpsDDoS攻撃にも使われた。その後は世界中の攻撃者に使いまわされ、現在も猛威を振るっている。

 
Memcachedアンプ攻撃は1.7Tbpsを記録した
観測史上最大のDDoS攻撃に使われた。
世界中の攻撃者がその有用性を認識し、広まってしまった
 

また、今後増えると予測されるのがカーペットボンビング(絨毯爆撃)攻撃と呼ばれる手法だ。藤原氏は「従来のDDoS攻撃は、狙ったサーバーのみをピンポイントで潰していた。こうした攻撃は比較的検知がしやすい。ただ、最近は周辺のサーバーなどもまとめて攻撃し、ネットワーク全体を潰そうとする攻撃が増えている。DDoS攻撃は通常、ホスト単位で検知体制を敷く。各ホストに閾値を超える量のトラフィックがくると、各製品が検知する仕組みだ。カーペットボンビングの場合は個々のホストには、閾値を超えない程度のトラフィックしか送らないため検知が難しい。インターネットのリンクが輻輳してしまったが原因が分からない、という状態になるユーザーも多い」と説明した。

 
絨毯爆撃型は気づけないユーザーも多いという
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

1912_thales
necpf2001
attokyo2001

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】ネットワーク未来予想図2020
[Part1]3段階で進化する5G [Part2]ローカル5G急発進の可能性 [Part3]Wi-Fi 6の普及はハイペース [Part4]「飛び過ぎない」Li-Fiで通信 [Part5]LPWAは大規模導入期に [Part6]ドローンの携帯電波利用が解禁 [Part7]高まる有線IoTの存在感 [Part8]量子時代は暗号通信も進化

[インタビュー] NTT 取締役 研究企画部門長 川添雄彦氏「インターネットを超えるIOWN」 [ソリューション特集]学校ネットワーク/クラウド閉域接続 [ビジネス最前線]NTTコム、ローカル5G参入の狙い ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

住友商事マシネックスついにオラクルがSD-WANに参入!
 クラウド接続に最適な高品質NW

Oracle Failsafe SD-WANは、ネットワーク品質を劇的に変化させる。

APRESIA Systemsローカル5G参入を強力サポート

APRESIA Systemsの「ローカル5Gシステム」はローカル5Gに必要な機能に絞り込み、導入を強力サポート

NECプラットフォームズ教育用ネットワークをトータル提案
IPv6活用でコスト削減・高速化

快適な校内無線LANには、VPNなど校外NWの整備も必要だ!

アット東京AWSやGCPなどメガクラウドに
直結する新時代のデータセンター

アット東京のデータセンターは“つなぐ”価値に磨きをかける!

ヤマハ仮想NWを始めるならヤマハで!

ヤマハの仮想ルーター「vRX」なら、これまでのノウハウをクラウドでも活かせる。

日本ソルテック学校ネットワークを簡単・安価に

日本ソルテックのクラウド管理型無線LANは、専門学校、介護施設を中心に豊富な導入実績!

シスコシステムズ世界で選ばれているオンライン会議
簡単にワンクリックで会議に参加!

Cisco Webexは社内外、誰とでも高品質なオンライン会議が行える。

エイチ・シー・ネットワークス株式会社ネットワークに迫る人手不足の危機
遠隔監視と予防保全で乗り越えろ!

光ファイバの保守現場の深刻な技術者不足。日立金属はどう対応した?

ハイ・アベイラビリティ・システムズ「全て」を一括認証できるSSO
簡単導入でパスワード管理から解放

AccessMatrix USOなら導入や運用も容易にシングルサインオンを実現!

ジェムアルト株式会社マルチクラウド時代の情シスを救う
認証プラットフォーム!

認証・特権ID管理をきめ細やかに! 自社サービスとしても展開可能。

ZscalerDX加速させるクラウドセキュリティ
「100ms以下」の遅延で快適利用

Zscalerの革新的アーキテクチャで働き方改革を強力推進!

パロアルトネットワークスパブリッククラウド基盤の
セキュリティ対策はどうする?

開発のライフサイクル全体でリソースを保護する「Prisma Cloud」

ヤマトロジスティクスキャッシュレス化に乗り遅れるな!
決済端末の導入・運用を一括代行

キャッシュレス決済の導入をヤマトロジスティクスがトータル支援!

アクセスランキング

dwpreport
kaden

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2019 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます