揭秘 DDoS 黑市:50 块钱就能击瘫一家网站

揭秘 DDoS 黑市:50 块钱就能击瘫一家网站
打1G的流量到一个网站一小时,网上报价只需50块钱。前不久就有报道一个P2P网贷的网站CEO为了打击竞争对手雇佣黑客DDOS攻击,导致对方业务全线瘫痪。10Mb和10Gbps,DDoS规模化上限10Mb,是目前机房服务器最常见的带宽,攻击者手中最容易看到的肉鸡。10Gbps,是目前互联网公司大概的防御上限值,只有数家巨头有能力抵御而不受影响。10Gbps这个数不太好

宽客网,量化投资,宽客俱乐部

打1G的流量到一个网站一小时,网上报价只需50块钱。前不久就有报道一个P2P网贷的网站CEO为了打击竞争对手雇佣黑客DDOS攻击,导致对方业务全线瘫痪。

10Mb和10Gbps,DDoS规模化上限

10Mb,是目前机房服务器最常见的带宽,攻击者手中最容易看到的肉鸡。

10Gbps,是目前互联网公司大概的防御上限值,只有数家巨头有能力抵御而不受影响。

10Gbps这个数不太好理解,可以从成本角度来看。国内二线城市机房带宽价格,1G大概30万,10G大概300万。一线城市类似北京,这个价格还得乘以10。价格是企业难以承受之痛,平常可能网站只用过10-100Mbps,很少有公司愿意花高价格去买大带宽做防御。

由于少有新的攻防技术出现,观察DDoS行业最直观的指标就是这两个数值。西盟称,要凑齐10Gb流量,大概需要1000台肉鸡,这算是一个较有门槛的水平了。一般第三方安全防护服务提供方都是以10Gbps作为提醒的标准。

不过10Gbps以上的攻击同样不少见。另一家网站安全防护服务提供方的安全专家告诉雷锋网,其每月大概能检测到10-20次10Gbps以上的DDoS攻击,其中大约2-3次超过40Gbps。

而随着宽带不断发展,我们可以预见,这两个数值被刷新的时间亦不会太久。

题图来自jumpcloud.com
世界之窗, 互联网