在之前發(fā)布的文章《2014年第一季度全球DDoS攻擊報(bào)告》中,我們了解到采用“反射放大”技術(shù)發(fā)起的攻擊流量比上一季度增加了39%,同時(shí)攻擊者也在不斷發(fā)掘利用其他一些互聯(lián)網(wǎng)基礎(chǔ)服務(wù)來發(fā)動(dòng)DDoS攻擊,例如今年3月安全公司發(fā)現(xiàn)黑客利用超過16.2萬WordPress網(wǎng)站的Pingback功能進(jìn)行大規(guī)模DDoS放大攻擊。
近日,新的研究表明,假冒谷歌爬蟲已經(jīng)成為第三大DDoS攻擊工具,詳情如下:
研究人員在調(diào)查了搜索引擎在1萬家網(wǎng)站上的4億次搜索訪問后,發(fā)現(xiàn)超過23%的假冒谷歌爬蟲被用于DDoS攻擊,10.8%被用于竊取數(shù)據(jù)的惡意軟件、垃圾郵件和掃描器。分析結(jié)果中的一些亮點(diǎn)對(duì)于很多對(duì)于SEO專業(yè)人士和網(wǎng)站運(yùn)營(yíng)者來說非常有趣:谷歌的web爬蟲比其競(jìng)爭(zhēng)對(duì)手(如MSN/Bing、百度和Yandex bots)的要活躍深入得多。被谷歌爬蟲訪問次數(shù)多的網(wǎng)站,其自然流量份額并不會(huì)隨之增長(zhǎng),這意味著谷歌對(duì)網(wǎng)站并沒有特殊關(guān)照。平均每個(gè)網(wǎng)站每天會(huì)被谷歌爬蟲訪問187次,每次訪問平均抓取深度是4頁(yè)。內(nèi)容密集型以及頻繁更新的網(wǎng)站,例如論壇、新聞?wù)军c(diǎn)、大型電商網(wǎng)站被爬蟲光顧的次數(shù)較多。
由于谷歌依然是全球第一搜索引擎,因此絕大多數(shù)網(wǎng)站運(yùn)營(yíng)者都不會(huì)屏蔽谷歌爬蟲,但遺憾的是,這也導(dǎo)致假冒谷歌爬蟲得以大行其道,發(fā)起DDoS攻擊、剽竊內(nèi)容、發(fā)送垃圾信息甚至入侵系統(tǒng)。假冒的谷歌爬蟲能以谷歌的身份獲取網(wǎng)站信息,它們利用了谷歌爬蟲的HTTP(S)用戶代理—功能相當(dāng)于一個(gè)訪客的ID。根據(jù)收集的數(shù)據(jù),超過4%的使用用戶代理的爬蟲都不是真正的谷歌爬蟲。
通過分析5000萬個(gè)假冒谷歌爬蟲會(huì)話數(shù)據(jù),發(fā)現(xiàn)高達(dá)34.3%的假冒爬蟲都是惡意的,其中23.5%被用于7層DDoS攻擊。假冒谷歌爬蟲發(fā)起的DDoS攻擊讓網(wǎng)站經(jīng)營(yíng)者非常難辦:要么屏蔽所有谷歌爬蟲,從搜索引擎中消失,要么購(gòu)買更多帶寬來防范DDoS。
假冒谷歌爬蟲的訪問通常來自僵尸網(wǎng)絡(luò),排名靠前的流量大國(guó)依次是美國(guó)(25.2%)、中國(guó)(15.6%),土耳其(14.7%),巴西(13.49%)和印度(8.4%),而正牌的谷歌爬蟲則98%都來自美國(guó)。