僵尸网络威胁3G互联网
僵尸网络除了滋生DDOS攻击,也是当前蠕虫、恶意代码等应用层攻击的罪魁祸首;而DDOS攻击与应用层攻击、恶意代码等正呈现出结合的趋势。罗马伦指出,DDOS攻击正在逐渐分化为两种模式,一种是大于10Gbps流量的暴力式带宽侵占,表现为非面向连接的洪水流量大肆堵塞网络通路;另一种攻击可能对带宽的侵占并不高,但却是一种基于HTTP和SIP协议或者用户DNS的应用级流量攻击,它所带来的危害性会更大。记者了解到,目前中国移动只部署有过滤垃圾短信这种传统无线业务的网关设备,尚未对移动互联网的到来做好骨干流量和城域网流量管控、清洗方面的准备。
3G在中国商用和无线互联网的搭建将进一步加剧DDOS带来的风险。由于国内移动运营商如中国移动在2G时代不用面对DDOS攻击的问题,因此其在DDOS防范和流量清洗方面的经验几乎为零。而当3G商用,智能化终端和宽带化3G网络会与互联网接轨,而无线互联网内部也将互联网化,传统互联网面对的诸多安全问题,如DDOS攻击、蠕虫等,也将陆续出现在无线互联网的城域网中。这将会使缺乏固网DDOS防范经验的中国移动面临巨大挑战。