终端拒绝服务: 分布式低频资源耗尽攻击

分布式低频资源耗尽攻击(Distributed Low-Resource Exhaustion Attack)是一种新型的隐蔽式拒绝服务攻击技术。攻击者通过控制分布式僵尸网络,以低速率、长周期的方式持续消耗目标系统的关键资源(如CPU、内存、线程池),使资源枯竭过程呈现渐进式特征,避免触发基于流量峰值的传统检测机制。该技术通过将高强度攻击分解为多节点协同的低频操作,在维持服务降级效果的同时降低单节点行为显著性。

该技术的匿迹实现依赖于攻击行为的时空特征重构与资源消耗模式的隐蔽性优化。攻击者构建全球分布的僵尸节点网络,通过智能调度算法将资源耗尽指令分解为符合目标系统正常负载波动范围的微操作。每个节点采用自适应速率控制技术,根据目标系统的实时响应动态调整请求间隔,确保攻击流量始终处于目标监控系统的基线容忍区间。同时,攻击流量被设计为模仿合法用户行为模式(如模拟浏览器AJAX轮询或移动端心跳包),并利用TCP慢启动机制伪装连接建立过程。这种"蚁群式"攻击通过长期低强度资源消耗,使目标系统性能呈现不可逆的渐进式劣化,而传统基于突发流量检测或连接数阈值的防御机制难以有效识别。

ID: T1499.001
Sub-technique of:  T1499
Tactic: 影响释放
Platforms: Containers, IaaS, Linux, Windows, macOS
Contributors: shrugginG
Created: 02 October 2020
Last Modified: 15 October 2024

Mitigations

This type of attack technique cannot be easily mitigated with preventive controls since it is based on the abuse of system features.

Detection

Coming soon