我們經(jīng)常收到一些做APP開(kāi)發(fā)的朋友反映,自己開(kāi)發(fā)的APP最近流量數據異常,很長(cháng)時(shí)間軟件會(huì )出現卡死狀態(tài)。正常用戶(hù)的增加自然時(shí)沒(méi)事,提醒大家,如果你開(kāi)發(fā)的APP遇到大規模肉雞僵尸攻擊就麻煩了,這種情形你準備好了么?
突如其來(lái)的大量訪(fǎng)問(wèn): 雖然,在不定的時(shí)間內出現遠超預期的請求數,你會(huì )怎樣?流變大,用戶(hù)增多,對于任何做APP開(kāi)發(fā)的朋友自然是喜聞樂(lè )見(jiàn)的美事。不過(guò)如果你開(kāi)發(fā)的APP突然有大批的流量來(lái)訪(fǎng),并長(cháng)時(shí)間出現軟件頁(yè)面卡死現象,在這些增長(cháng)的數據和你用戶(hù)不正常的時(shí)候,就要小心了。 來(lái)襲的除正常流量也可能是肉雞僵尸: 正常流量的增加是APP開(kāi)發(fā)者夢(mèng)寐以求達到事,不過(guò)最近有分析數據發(fā)現,阿里云安全團隊在對數十起大規模的應用層資源耗盡式DDoS攻擊跟蹤分析溯源后發(fā)現,這些攻擊源卻是新興的大量手機用戶(hù)手機上惡意APP的攻擊。 肉雞僵尸大量來(lái)襲: 阿里云安全團隊監測的顯示,最近移動(dòng)領(lǐng)域出現超越PC肉雞單次攻擊源規模的新型攻擊,出現五十余萬(wàn)臺移動(dòng)設備被用來(lái)當做黑客的攻擊工具。偽裝成正常應用的惡意APP已讓人們手中大量的移動(dòng)設備迅速成為新一代來(lái)襲的肉雞僵尸。 肉雞僵尸的特點(diǎn): 1、手機移動(dòng)設備系統分布較為均勻,iOS和Android大約是四六開(kāi)。 2、攻擊規模和肉雞數量龐大且源IP不固定,數據顯示新一代肉雞僵尸單次攻擊峰值達百萬(wàn)QPS(每秒請求次數),來(lái)源于50多萬(wàn)個(gè)肉雞源IP,分散在全球160多個(gè)國家,近40個(gè)運營(yíng)商,僅中國就有300余個(gè)城市存在攻擊源,并且多次攻擊事件之間源IP重合度非常低。 3、新一代肉雞僵尸攻擊源IP多為基站,約一半的攻擊源IP為移動(dòng)網(wǎng)絡(luò )大型基站出口,可能同一個(gè)源IP同時(shí)承載了攻擊流量和大量正常用戶(hù)流量并不容易區分。 4、新一代肉雞僵尸攻擊行為異常,由于我們使用的手機連接網(wǎng)絡(luò )的變化,超過(guò)一半的攻擊源不是在一開(kāi)始時(shí)就發(fā)起攻擊,并且在攻擊中每個(gè)攻擊源持續時(shí)間不一,并且每一個(gè)攻擊源IP請求頻率并不高,且伴有新的攻擊源IP加入。 我們發(fā)現,這些新型的肉雞僵尸不但數量龐大,即使單臺肉雞僵尸請求頻率不高,如果沒(méi)做到好的防御應對,足以在很短時(shí)間,讓你開(kāi)發(fā)的手機軟件出現頁(yè)面不定時(shí)的卡死的狀態(tài)。