如果您密切關注在線安全新聞,您已經聽說過 分布式拒絕服務 (DDoS) 攻擊 及其對服務器的影響。但是,您可能不知道的是一種新型的 DDoS 攻擊,它正在席卷網絡并在其路徑中留下破壞。研究人員早在 2019 年 5 月就發現了這些基于 WS-Discovery (WSD) 的協議攻擊,并且自此成為一個日益嚴重的問題。
如果您有一個網站或依賴服務器來維護敏感信息,那么了解 WSD 協議攻擊是什么以及它們是如何工作的很重要。從那里,您可以采取必要的措施來保護自己。
了解 WSD 協議攻擊
許多網絡設備使用稱為 WS-Discovery 協議的東西,它允許設備自動相互連接。當用于其預期目的時,WSD 是有用且無害的。然而,當黑客發現該協議可用于放大 DDoS 攻擊的強度時,出現了一個重大問題。
WSD 協議攻擊的危險
在過去的幾個月里,發生了許多廣泛的 WSD 協議攻擊實例,其中包括一起導致 Wikipedia 崩潰的大規模事件。該攻擊被 WSD 協議放大,導致歐洲和中東頁面癱瘓數小時。
當黑客使用 WSD 加強 DDoS 攻擊時,隨之而來的破壞可能很難阻止。事實上,對 WSD 協議攻擊的響應可能是傳統 DDoS 攻擊的7 到 153 倍。因此,受影響的服務器將面臨更長的停機時間——正如您可能想象的那樣,這會導致更大的財務損失。
您可以做些什么來保護您的網站
不幸的是,無法保證您的服務器永遠不會受到 DDoS 攻擊的影響,更不用說使用 WSD 的服務器了。但是,您可以采取許多步驟來降低風險并保護敏感信息。
首先確保您將信息托管在可用的最安全類型的服務器上: 專用服務器。這些服務器提供最高級別的物理和數字安全性,尤其是與共享和云托管等其他選項相比。
從那里開始,請務必遵循 適當的措施和建議 ,以確保您的服務器盡可能安全。這包括定期備份您的重要數據,并留意任何未遂 DDoS 攻擊的跡象。最后,您應該登錄您的主機帳戶并阻止端口 3702 訪問流量,因為這是用于執行 WSD 協議攻擊的端口。