Tsunami SYN Flood Attack – A New Trend in DDoS Attacks?

Over the past week Radware’s Emergency Response Team (ERT) detected a new type of SYN flood which is believed to be specially designed to overcome most of today’s security defenses with a TCP-based volume attack. Within a 48-hour period two different targets in two different continents were targeted with this new technique and have experienced very high attack volumes.

As a background, a normal SYN packet is characterized with about 40-60 bytes per packet.  The new attack type departs from the typical make up of a SYN packet by transmitting very large packet sizes which complicate and defeat many defense algorithms.  This new SYN-Flood is extremely different in that it is characterized as being approximately 1000 bytes per packet in size and its attack can hit an entire network range.  

Attacks with these dimensions to them quickly consume bandwidth and thus far even these modest timed attacks were witnessed experienced pulses of about 4-5Gbps in attack traffic. This new type of attack has the ability to saturate the internet pipe of its victim faster than most attack types we’ve witness beforehand.  We have aptly named this new volumetric flood “Tsunami SYN-Flood Attack.”

What have we learned?

What makes this new attack interesting is we’ve found a new method in the wild that carries a tsunami-like volumetric attack over the TCP protocol. Normally, when a perpetrator was to pick a weapon for massive volume, they would need to settle on a UDP-based algorithm as the stateless nature of this technology and small sized packets are perfect for volumetric attacks such as DNS, NTP and CHARGEN reflected floods. In this new case, attackers have designed a volumetric attack based on TCP or stateful-protocols which can present a brand new danger. This new danger is that  with a TCP volumetric flood on a web server, a victim will not be able to deploy defenses similar to UDP-based attack to mitigate it.

What we’re recommending?

Radware’s ERT recommends that organizations verify that their mitigation solution can block the Tsunami SYN Flood Attack.  Early detection is key and most typical TCP-based SYN cookie-type protections are not effective. Here are a few key areas to consider in this case:

  1. Behavioral algorithms are key in both detecting and mitigating these threats. Not having an early behavioral detection capability on premise will render the application stack and most modern defenses useless against this new attack weapon.

  2. A hybrid model of cloud and on-premise mitigation is the most effective and sound solution. Since this is a volumetric attack which can have pulse characteristics to it, a targeted victim will need fast and high quality detection coordinated with cloud scrubbing mitigation capability to prevent internet pipe saturation.

  3. An updated emergency response plan is key to dealing with security attacks when they occur.  Make sure you have on in place, that it’s updated and your team knows what they need to do when an attack is detected.

Long Range Thoughts

This is the first that we’re seeing this new type of attack which we feel has the potential for a new trend in DDoS attacks. One can surmise that the attacks which were witnessed may have been “exploratory”, in order to “fine-tune” the concept and evaluate the effectiveness of deployed defenses.  

Should you be interested in more information or to test the effectiveness of this new type of SYN-flood please feel free to contact Radware’s ERT to see if your deployed resources can handle such attack types. Additional information on the Tsunami SYN Flood can also be found in our ERT Threat Alert.

12 Comments

  1. usbooter says:

    Strong stresser is a Powerful Booter !
    A Special Attacks for the website uses CloudFlare Service On Layer7.
    A Special Attacks to OVH Servers On Layer 4.
    http://strong-stresser.com/

  2. プラダ スーパーコピー,プラダ 財布 コピー,プラダ 新作 財布ブランド財布コピー,ブランド スーパーコピー 財布,プラダ スーパーコピー 財布,シャネル財布コピー,グッチ スーパーコピー says:

    プラダ スーパーコピー,プラダ 財布 コピー,プラダ 新作 財布ブランド財布コピー,ブランド スーパーコピー 財布,プラダ スーパーコピー 財布,シャネル財布コピー,グッチ スーパーコピー 財布,エルメス スーパーコピー 財布,ルイヴィトン長財布コピー,スーパーコピー財布,エルメスコピー財布,各種のブランドはかばんをコピーします偽物ブランド,激安偽物,ブランド財布コピー,エルメス財布コピー,ブランドのコピーブランド財布,ルイ?ヴィトンブランド財布コピー,偽ブランドグッチ財布,D&G,コピー財布偽物,偽物時計コピー,時計,ボッテガベルト,,靴,その他のバッグコピー,ブランド財布激安,ブランド激安販売,偽ブランド激安市場,通販送料無料專門店 ルイヴィトンコピー 児玉店,当店ルイヴィトン コピー 財布、ルイヴィトン コピー バッグ 全MAX80%OFF!期間限定SALE。最短即日発送。送料無料ルイヴィトン コピー,ルイヴィトン コピー 財布,ルイヴィトン コピー バッグ http://www.bagkakaku.com/bvlgari_wallet.html

  3. プラダ スーパーコピー,プラダ 財布 コピー,プラダ 新作 財布ブランド財布コピー,ブランド スーパーコピー 財布,プラダ スーパーコピー 財布,シャネル財布コピー,グッチ スーパーコピー says:

    プラダ スーパーコピー,プラダ 財布 コピー,プラダ 新作 財布ブランド財布コピー,ブランド スーパーコピー 財布,プラダ スーパーコピー 財布,シャネル財布コピー,グッチ スーパーコピー 財布,エルメス スーパーコピー 財布,ルイヴィトン長財布コピー,スーパーコピー財布,エルメスコピー財布,各種のブランドはかばんをコピーします偽物ブランド,激安偽物,ブランド財布コピー,エルメス財布コピー,ブランドのコピーブランド財布,ルイ?ヴィトンブランド財布コピー,偽ブランドグッチ財布,D&G,コピー財布偽物,偽物時計コピー,時計,ボッテガベルト,,靴,その他のバッグコピー,ブランド財布激安,ブランド激安販売,偽ブランド激安市場,通販送料無料專門店 ルイヴィトンコピー 児玉店,当店ルイヴィトン コピー 財布、ルイヴィトン コピー バッグ 全MAX80%OFF!期間限定SALE。最短即日発送。送料無料ルイヴィトン コピー,ルイヴィトン コピー 財布,ルイヴィトン コピー バッグ http://www.ooowatch.com/tokei/rolex/index.html

  4. エルメス ボリードスーパーコピー.ブランド直営店.ブランド,エルメス激安通販,業界で最高な品質に挑戦します!"ブランドN級品ブランドコピー 代引き,スーパーコピー時計,ブランドN級品, says:

    エルメス ボリードスーパーコピー.ブランド直営店.ブランド,エルメス激安通販,業界で最高な品質に挑戦します!”ブランドN級品ブランドコピー 代引き,スーパーコピー時計,ブランドN級品,楽天コピーブランド,,偽物ブラン日本最大級の最高のスーパーコピーブランド財布激安代引き販売店,スーパーコピー時計の激安老舗.!国内No.1時計コピー工房,アフターサービスも自ら製造したスーパーコピー時計なので、技術力でお客様に安心のサポー トをご提供させて頂きます。スーパーコピー 代引きN品をご 購入の方は、こちらへ.弊社は正規品と同等品質のコピー品を低価で お客様に提供します!すべての商品は品質2年無料保証です。100%実物写真ですし、品質が完璧です!”スーパーコピーブランド財布激安 偽物財布激安コピー ルイヴィトン財布偽物,偽物財布コピー http://www.okakaku.com/brand-24-copy-0.html

  5. 財布コピー、バッグコピー、腕時計コピー、ベルトコピー靴コピーネックレスコピー、手帳コピー、小物コピー、SS品、N品、価格激安、品質の保証,2015人気ブランド偽物,歓迎光臨楽天★ says:

    財布コピー、バッグコピー、腕時計コピー、ベルトコピー靴コピーネックレスコピー、手帳コピー、小物コピー、SS品、N品、価格激安、品質の保証,2015人気ブランド偽物,歓迎光臨楽天★送料無料(日本全国)典雅気質!シャネルバッグCHH67723(*^^*)11月シャネル手作り新作(*^^*)時流の先端快適美品!シャネルブーツCH783283四季向け「 シャネル靴」最高な選択!ブランドコピー 代引きコピーブランド 代引きスーパーコピー 代引きスーパーコピーブランドバッグルイヴィトン コピーシャネル コピー http://www.bestevance.com/cartier/index.htm

  6. スーパーコピー商品、ブランドコピ ー財布、偽物バッグコピー財布コピーN 級品、ブ ランドスーパーコピー商 品、グッチ財布コピー,ミュウミュウ 財布激安。ブランドスーパーコ ピー銀座 says:

    スーパーコピー商品、ブランドコピ ー財布、偽物バッグコピー財布コピーN 級品、ブ ランドスーパーコピー商 品、グッチ財布コピー,ミュウミュウ 財布激安。ブランドスーパーコ ピー銀座、ランドスーパーコピー財布。ブラ ンドスーパーコピー代引き、ブランドスーパーコピー専門店、ご購入する度、ご安心とご満足の届けることを旨にしておりますよろしくお願いします ありがとうございます http://www.msnbrand.com/brand-copy-IP-12.html

  7. 人気スーパーコピーブランド時計激安通販専門店私達は長年の実体商店の販売経験を持って、先進とプロの技術を持って、高品質のスーパーコピー時計づくりに 取り組んでいます。最高品 says:

    人気スーパーコピーブランド時計激安通販専門店私達は長年の実体商店の販売経験を持って、先進とプロの技術を持って、高品質のスーパーコピー時計づくりに 取り組んでいます。最高品質のロレックス時計コピー、カルティエ時計コピー、IWC時計コピー、ブライトリング時計コピー、パネライ時計コピー激安販売中商品の数量は多い、品質はよい。海外直営店直接買い付け!★ 2015年注文割引開催中,全部の商品割引10% ★ 在庫情報随時更新! ★ 実物写真、付属品を完備する。 ★ 100%を厳守する。 ★ 送料は無料です(日本全国)!★ お客さんたちも大好評です★ 経営方針: 品質を重視、納期も厳守、信用第一!税関の没収する商品は再度無料にして発送します http://www.ooobrand.com/bags/chanel/index.html

  8. 日本最高級スーパーコピーブランド時計激安通販専門店,高品質時計コピー,2015最新作、国際ブランド腕時計コピー、業界唯一無二.世界一流の高品質ブランドコピー時計,当店はスーパーコピ says:

    日本最高級スーパーコピーブランド時計激安通販専門店,高品質時計コピー,2015最新作、国際ブランド腕時計コピー、業界唯一無二.世界一流の高品質ブランドコピー時計,当店はスーパーコピー時計専門店,販売以下世界一流ブランドコピー時計:ロレックスコピー、ウブロコピー、オメガコピー、シャネルコピー…ンプルに見えて目を奪われてしまう独創的なブルガリのラインアップです。1884年ブルガリの創始者ソティリオ?ブルガリが銀細工師の一族としてイタリ アにオープン。ブルガリ?ブルガリシリーズ。古代ローマの円形競技場をモチーフにした時計「アンフィテアトロ」、若い世代向けの腕時計「ソロテンポ」を発 表。2000年には新会社ダニエル?ロード&ジェラルド?ジェンダ オート?オルロジュリー社を設立しました。本物ブランド時計に間違える程のスーパーコピー時計通販!スーパーコピーは業界n級品最高品質に挑戦!ロレックスコピー,パネライコピー,ウブロコピー,オメガコピー,ルイ?ヴィトンコピー,エルメスコピーを初め世界中有名なスーパーコピーブランドを激安で通販しております!HERMES(バッグ、時計) CHANEL(バッグ、時計)LOUIS VUITTON(バッグ、時計) BVLGARI時計Christian Dior(バッグ、小物) COACH(バッグ)GUCCI(バッグ、小物) ROLEX(時計)OMEGA(時計) IWC(時計) http://www.brandiwc.com/brand-4-copy-0.html

  9. ブランド激安市場コピーブランドコピー,スーパーレプリカ,ブランド激安市場 女社長 激安 シャネル 財布(CHANEL),グッチ 財布 (GUCCI) 激安,ヴィトン(lv) 新作 財布 激安 ルイヴィトン財布コピー, says:

    ブランド激安市場コピーブランドコピー,スーパーレプリカ,ブランド激安市場 女社長 激安 シャネル 財布(CHANEL),グッチ 財布 (GUCCI) 激安,ヴィトン(lv) 新作 財布 激安 ルイヴィトン財布コピー,新作 ブランブランドを特別価格で提供中!ルイヴィトン財布、ルイヴィトンバッグ、ルイヴィトンベルトブランド激安市場ブランドコピー,大人気のルイヴィトン,スーパーコピー,様々な高品質ーパーコピー時計,ブルイヴィトン コピー ブランドレプリカ 激安 ブランド激安市場 ロレックス コピー スーパーコピー ルイヴィトン、シャネル、グッチ、エルメス、クロエ、ブラダ、ブルガリ ドルチェ&ガッバ―ナ、バレンシアガ、ボッテガ.ヴェネタ偽物ロレックス、ブルガリ、フランク ミュラー、シャネル、カルティエ、オメガ、IWC、ルイヴィトン、オーデマ ピゲ、ブライトリング、 http://www.newkakaku.net/boq1.htm

  10. BVLGARI(バッグ?財布?小物)CHLOE(バッグ?財布、小物)偽物ブランド,激安,コピー?ルイヴィトンバッグ,偽物?ルイヴィトン財布,コピーバッグ,ブランドバッグ,偽物バッグ,偽物シャネルバッグ,偽物 says:

    BVLGARI(バッグ?財布?小物)CHLOE(バッグ?財布、小物)偽物ブランド,激安,コピー?ルイヴィトンバッグ,偽物?ルイヴィトン財布,コピーバッグ,ブランドバッグ,偽物バッグ,偽物シャネルバッグ,偽物エルメスバッグ,偽物グッチバッグ,偽物財布,コピー財布,時計の專門店 http://www.newkakaku.com/lb5.htm

  11. BVLGARI(バッグ?財布?小物)CHLOE(バッグ?財布、小物)偽物ブランド,激安,コピー?ルイヴィトンバッグ,偽物?ルイヴィトン財布,コピーバッグ,ブランドバッグ,偽物バッグ,偽物シャネルバッグ,偽物 says:

    BVLGARI(バッグ?財布?小物)CHLOE(バッグ?財布、小物)偽物ブランド,激安,コピー?ルイヴィトンバッグ,偽物?ルイヴィトン財布,コピーバッグ,ブランドバッグ,偽物バッグ,偽物シャネルバッグ,偽物エルメスバッグ,偽物グッチバッグ,偽物財布,コピー財布,時計の專門店 http://www.gowatchs.com/brand-203.html

  12. nail salon in ellenton fl|nail salon in ellenton florida|nails in ellenton fl|nails in ellenton florida|nails near me|nail salon near me says:

    This is myy first time visit at here and i aam genuinely hazppy to read everthing att one place.

Trackbacks/Pingbacks

  1. Researchers observe new type of SYN flood DDoS attack | - […] informal executive for a UK, told SCMagazine.com in a Thursday email correspondence. According to a Wednesday post, a conflict…
  2. Tsunami SYN-Flood DDoS Attack, a dangerous trend | Security Affairs - […] This kind of DDoS attack exploit TCP protocol instead the UDP, making ineffective the classic methods of defense, as…
  3. Tsunami SYN-Flood DDoS Attack, a dangerous trend | vulnerablelife - […] This kind of DDoS attack exploits TCP protocol instead the UDP, making ineffective the classic methods of defense, as…
  4. Radware Unearths a New type of DDoS Attack — Security Gladiators - […] This twist of events from UDP-based to TCP based volumetric attacks means a total shift in victim’s defense paradigm.…
  5. SYN Цунами — новый тренд в DDoS-атаках | Блог Айри - […] блоге Rawdare появилась заметка, в которой коллеги пишут о новом виде DDoS-атаки SYN-пакетами большого размера. Этот тип атаки они…
  6. Telegram ci spiega l’attacco DDoS - Crazyworlds - […] specifico, Telegram è stata vittima di un tipo di attacco DDoS relativamente nuovo chiamato Tsunami SYN flood, che ha…
  7. DDoS Attack Against Telegram Enters Fourth Day - […] goes on to explain that it has been hit by 200 Gbps of junk traffic. The attack appears to…
  8. DDoS Attack Against Telegram’s Asian Pacific Server Enters Fourth Day | The Dennis Nadeau Complaint Blog - […] goes on to explain that it has been hit by 200 Gbps of junk traffic. The attack appears to…
  9. Telegram ci spiega l’attacco DDoS | Retiamoci - […] specifico, Telegram è stata vittima di un tipo di attacco DDoS relativamente nuovo chiamato Tsunami SYN flood, che ha portato 200…
  10. Telegram 事件追蹤 | 這世上 沒有偶然 只有必然 - […] Tsunami SYN Flood Attack – A New Trend in DDoS Attacks? | Radware Blog […]
  11. ste williams – Telegram messaging app cops 200Gbps DDoS - […] Tsunami TCP SYN flood kicked off on Friday and hurt users in Asia, Australia, and Oceania, knocking out the…
  12. Telegram messaging app cops 200Gbps DDoS | CyberWorld - […] Tsunami TCP SYN flood kicked off on Friday and hurt users in Asia, Australia, and Oceania, knocking out the…
  13. Telegram пережил мощнейшую DDoS | Threatpost | Новости информационной безопасности - […] по защите от DDoS, компания Radware, в минувшем году фиксировала мусорные пакеты величиной до 1 Кбайт, тогда как при…
  14. Telegram responds on DDoS attacks in Asia Pacific | VERNONCHAN.COM - […] of this scale before, and explained that this is a relatively new type of DDoS method known as Tsunami…
  15. SURVIVALISTS BLOG | Tsunami SYN Flood Attack – A New Trend in DDoS Attacks … - […] What makes this new attack interesting is we've found a new method in the wild that carries a tsunami-like…
  16. SURVIVALISTS BLOG | Tsunami SYN Flood Attack – A New Trend in DDoS Attacks … - […] Over the past week Radware's Emergency Response Team (ERT) detected a new type of SYN flood which is believed…

Leave a Reply

Your email address will not be published. Required fields are marked *