0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)安全DDoS攻擊數(shù)據(jù)

電子工程師 ? 來源:zzw ? 2019-04-19 16:28 ? 次閱讀

DDoS,分布式拒絕服務(wù)攻擊,是一種從未缺席的網(wǎng)絡(luò)攻擊。在新技術(shù)快速發(fā)展的背景下,DDoS和挖礦活動高居攻擊者選擇榜首,攻擊手段有效性和獲利便利性是DDoS攻擊經(jīng)久不衰的主要原因。

近日,國內(nèi)老牌的網(wǎng)絡(luò)安全廠商綠盟科技發(fā)布“2018 DDoS攻擊態(tài)勢報告”。報告不僅對比了2017年和2018年DDoS攻擊的情況差異,而且還總結(jié)了五大DDoS攻擊趨勢。比如,2018年3月,著名代碼托管網(wǎng)站 GitHub 遭受到峰值達到 1.35Tbps 的 DDoS 攻擊,讓反射式DDoS攻擊備受攻擊。

報告重要觀點一覽:

2018年DDoS攻擊規(guī)模持續(xù)普遍增大,DDoS即服務(wù)增長迅速

DDoS攻擊活動受政策監(jiān)管、國家治理和利益驅(qū)動的影響明顯

DDoS反射型攻擊放緩,綜合利用多種攻擊手段的DDoS攻擊值得關(guān)注

物聯(lián)網(wǎng)威脅日漸增強,惡意軟件利用的漏洞涵蓋多種物聯(lián)網(wǎng)設(shè)備

DDoS攻擊多發(fā)生于業(yè)務(wù)使用高峰期,以實現(xiàn)對目標的精準打擊

攻擊目標的行業(yè)排名前三的是云服務(wù)/IDC、游戲、電商、行業(yè)內(nèi)惡意競爭是主要攻擊動機

僵尸網(wǎng)絡(luò)控制端主要分布在美國和中國

中國仍是首要攻擊源與攻擊目標

一、DDoS攻擊趨勢

1. 攻擊規(guī)模擴大,攻擊能力普遍提高

報告稱,在總流量與2017年持平的情況下,2018年的攻擊規(guī)模普遍擴大。其中,攻擊峰值20-200Gbps以上的中大型DDoS攻擊有所增加,200Gbps以上超大規(guī)模攻擊比例成倍增加。

2. 反射式攻擊放緩

2018年,平均每個月反射攻擊下降了0.93萬次,非反射攻擊增加了0.35萬次。DDoS攻擊活動受政策監(jiān)管和國家治理的影響明顯。

3. 利益驅(qū)動

DDoS 流量與比特幣價格,呈一定的負相關(guān)性。在DDoS攻擊和挖礦活動中,攻擊者傾向在不同時期選擇投入產(chǎn)比更高的獲利方式。

4. 多發(fā)于高峰期,打擊精準

攻擊者傾向于在短時間內(nèi),以極大的流量導(dǎo)致目標服務(wù)的用戶掉線、延時、抖動。

5. 物聯(lián)網(wǎng)威脅不容小覷

2018年,參與DDoS攻擊的物聯(lián)網(wǎng)設(shè)備總量超過23萬,惡意軟件利用的漏洞涵蓋多種物聯(lián)網(wǎng)設(shè)備。

二、攻擊對比2017 VS 2018

1. 與2017年相比,2018年攻擊次數(shù)14.8萬次,下降28.4%

2. 攻擊總流量64.31萬TB,與2017年基本持平

3. 單次攻擊最高峰值1.4Tbps,與2017年基本持平

4. 平均攻擊時長42分鐘,比2017年下降了17%

三、DDoS攻擊現(xiàn)狀

4.1 DDoS 攻擊次數(shù)和攻擊流量

2018 年,DDoS 攻擊次數(shù)為 14.8 萬次,攻擊總流量 64.31 萬 TB,與 2017 年相比,攻擊次數(shù)下降了 28.4%,攻擊總流量沒有明顯變化。這主要是因為 DDoS 攻擊規(guī)模逐年增大,即中大型規(guī)模的攻擊有所增加。從全年來看,2018 年 DDoS 攻擊次數(shù)明顯下降,得益于對反射攻擊有效的治理。

網(wǎng)絡(luò)DDoS攻擊趨勢

同時,DDoS 攻擊峰值以 20-50Gbps 為主,攻擊峰值 20Gbps 以下的小規(guī)模攻擊減少,攻擊峰值 20-200Gbps 以上的中大型DDoS 攻擊有所增加,200Gbps 以上的超大模型攻擊比例基本上成倍增加。

網(wǎng)絡(luò)DDoS攻擊趨勢

4.2 DDoS攻擊類型

報告稱,2018年,主要的攻擊類型為SYN Flood,UDP Flood,ACK Flood,HTTP Flood,HTTPS Flood,這五大類攻擊占了總攻擊次數(shù)的 96%,反射類攻擊不足 3%。

網(wǎng)絡(luò)DDoS攻擊趨勢

其中,從攻擊流量來看,ACK Flood 占了全部流量的 42.6%。SYN Flood 依然是 DDoS 的主要攻擊手法,UDP Flood 是長期活躍的流量型 DDoS 攻擊,HTTP Flood/HTTPS Flood 是針對 Web 服務(wù)在應(yīng)用層發(fā)起的攻擊。

4.3 DDoS攻擊時間

2018 年,DDoS攻擊的平均時長為42 分鐘,和2017年相比,下降了 17%。2018年,短時攻擊增加,攻擊時長在30分鐘以內(nèi)的DDoS攻擊占了全部攻擊的77%,而持續(xù)時間最長的DDoS 攻擊在 12 天左右。

網(wǎng)絡(luò)DDoS攻擊趨勢

4.4 攻擊資源行為分析

在所有的DDoS攻擊中,DDoS 慣犯數(shù)量不容小覷,所有攻擊類型中,25%的慣犯(“DDoS慣犯”意指發(fā)起過 DDoS 攻擊且被威脅情報平臺標記的攻擊源 IP)承擔了40%的攻擊事件。

網(wǎng)絡(luò)DDoS攻擊趨勢

報告稱,“無論哪種攻擊類型,慣犯產(chǎn)生的攻擊占比往往是其數(shù)量占比的將近 2 倍,其威脅程度較大,不容忽視?!?/p>

4.5 物聯(lián)網(wǎng)攻擊

根據(jù)監(jiān)測結(jié)果,異常物聯(lián)網(wǎng)設(shè)備主要被利用進行 DDoS 攻擊。從地域來看,參與 DDoS 攻擊的物聯(lián)網(wǎng)設(shè)備 IP最多國家為中國,高達 9 萬余 IP,其主要原因可能在于部署在國內(nèi)的物聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)收集探針與國外相比較多。參與程度前五名國家還包括俄羅斯、越南、美國和巴西。

網(wǎng)絡(luò)DDoS攻擊趨勢

4.6 攻擊目標行業(yè)分布

從受攻擊行業(yè)來看,最高是云服務(wù)/IDC,其次是游戲、電商。因為云服務(wù) /IDC 為各行各業(yè)提供網(wǎng)絡(luò)基礎(chǔ)設(shè)施,受到 DDoS 攻擊的比例是最高的。

游戲和電子商務(wù)這兩個行業(yè),同行業(yè)之間的競爭激烈,且每天的流量大,變現(xiàn)快,成為攻擊者眼中的“肥肉”,DDoS 攻擊的重災(zāi)區(qū)。攻擊者往往受雇于行業(yè)惡意競爭者,對競爭對手發(fā)起攻擊,以此獲得報酬,而競爭者則通過降低對手的服務(wù)質(zhì)量來爭搶用戶資源。

4.7 DDoS攻擊地域分布

報告顯示,2018 年中國依然是 DDoS 受控攻擊源最多的國家,占比為 72%,其次是美國和越南。其中,國內(nèi) DDoS 受控攻擊源數(shù)目前三的省份是浙江,山東,河南。

網(wǎng)絡(luò)DDoS攻擊趨勢

同樣,2018 年,受攻擊最嚴重的國家是中國,約占全部攻擊國家的 36%;其次是美國,占全部攻擊的 32%。在國內(nèi),浙江是受 DDoS 攻擊最多的省份,其它依次是廣東,江蘇,福建,北京。

網(wǎng)絡(luò)DDoS攻擊趨勢

五、建議

報告認為,DDoS攻擊有著見效快和獲利便捷等優(yōu)勢,將會長期受到攻擊者的青睞。因此,DDoS的防護,要充分利用大數(shù)據(jù)和人工智能技術(shù),提供更有效的預(yù)警和檢測方案,充分利用云清洗服務(wù)和威脅情報,在監(jiān)管機構(gòu)和安全廠商之間共享威脅信息,協(xié)同防御,合作共贏。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2911

    文章

    44837

    瀏覽量

    375198
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3181

    瀏覽量

    59991
  • 挖礦
    +關(guān)注

    關(guān)注

    6

    文章

    448

    瀏覽量

    16093
收藏 人收藏

    評論

    相關(guān)推薦

    龍芯3A5000網(wǎng)絡(luò)安全整機,助力保護網(wǎng)絡(luò)信息安全

    在當今互聯(lián)網(wǎng)信息普及的時代,我們的網(wǎng)絡(luò)安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊網(wǎng)絡(luò)安全問題日益增多。想要解決這個問題,就得更加發(fā)展我們的防護科技。
    的頭像 發(fā)表于 12-23 09:59 ?101次閱讀

    DDoS服務(wù)器攻擊是怎么回事?

    DDoS服務(wù)器攻擊是一種通過大量合法或非法的請求擁塞服務(wù)器資源,導(dǎo)致正常用戶無法訪問服務(wù)的網(wǎng)絡(luò)攻擊方式。主機小編推薦下面將詳細探討DDoS
    的頭像 發(fā)表于 11-05 11:03 ?268次閱讀

    純凈IP:守護網(wǎng)絡(luò)安全的重要道防線

    純凈IP,作為守護網(wǎng)絡(luò)安全的道防線,扮演著至關(guān)重要的角色。它不僅關(guān)乎網(wǎng)絡(luò)流量的順暢與高效,更是確保用戶數(shù)據(jù)安全、防止惡意攻擊和非法訪問的關(guān)鍵
    的頭像 發(fā)表于 10-25 07:34 ?209次閱讀

    國產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問題變得越來越復(fù)雜和嚴峻。從企業(yè)到個人用戶,各類網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)安全和系統(tǒng)的穩(wěn)定。
    的頭像 發(fā)表于 09-18 10:47 ?336次閱讀

    DDoS對策是什么?詳細解說DDoS攻擊難以防御的理由和對策方法

    攻擊規(guī)模逐年增加的DDoS攻擊。據(jù)相關(guān)調(diào)查介紹,2023年最大的攻擊甚至達到了700Gbps。 為了抑制DDoS
    的頭像 發(fā)表于 09-06 16:08 ?381次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    線索我們可以一路追查,最終定位到攻擊源頭。 IP定位技術(shù)的工作流程 數(shù)據(jù)收集 通過網(wǎng)絡(luò)安全設(shè)備,例如入侵檢測系統(tǒng)IDS/IPS的實時監(jiān)測與分析,我們能夠捕獲到流經(jīng)網(wǎng)絡(luò)的大量流量
    的頭像 發(fā)表于 08-29 16:14 ?456次閱讀

    微軟Azure全球癱瘓事件:因DDoS“防衛(wèi)過當”,為網(wǎng)絡(luò)安全敲響警鐘

    提供服務(wù)。有安全研究機構(gòu)透露,黑客組織如SN_blackmeta等可能參與了此次攻擊。這些黑客組織具備對大型云服務(wù)提供商發(fā)動大規(guī)模DDoS攻擊的能力。 微軟在聲明中提到,雖然
    的頭像 發(fā)表于 08-09 10:34 ?608次閱讀

    香港高防服務(wù)器是如何防ddos攻擊

    香港高防服務(wù)器,作為抵御分布式拒絕服務(wù)(DDoS)攻擊的前沿陣地,其防御機制結(jié)合了硬件、軟件和網(wǎng)絡(luò)架構(gòu)的多重策略,為在線業(yè)務(wù)提供了堅實的保護屏障。以下是對香港高防服務(wù)器防御DDoS
    的頭像 發(fā)表于 07-18 10:06 ?284次閱讀

    海外高防服務(wù)器對網(wǎng)絡(luò)安全保護的影響

    海外高防服務(wù)器作為一種專門設(shè)計用于抵御分布式拒絕服務(wù)(DDoS)攻擊和其他網(wǎng)絡(luò)威脅的強大工具,對網(wǎng)絡(luò)安全保護起著至關(guān)重要的作用。這類服務(wù)器通常部署在具有豐富帶寬資源和先進防御機制的國際
    的頭像 發(fā)表于 07-16 10:18 ?294次閱讀

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡(luò)安全威脅。本文將詳細介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅,并提出相應(yīng)的防護措施。 惡意軟件攻擊 惡意軟件攻擊是工業(yè)控制系統(tǒng)面臨的最常見
    的頭像 發(fā)表于 06-16 11:43 ?1548次閱讀

    DDoS有哪些攻擊手段?

    DDoS攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務(wù)請求來占用過多的服務(wù)資源,從而使合法用戶無法得到服務(wù)的響應(yīng)。單一的DoS攻擊一般是采用一對一方式的,當
    的頭像 發(fā)表于 06-14 15:07 ?443次閱讀

    高防CDN是如何應(yīng)對DDoS和CC攻擊

    高防CDN(內(nèi)容分發(fā)網(wǎng)絡(luò))主要通過分布式的網(wǎng)絡(luò)架構(gòu)來幫助網(wǎng)站抵御DDoS(分布式拒絕服務(wù))和CC(挑戰(zhàn)碰撞)攻擊。 下面是高防CDN如何應(yīng)對這些攻擊
    的頭像 發(fā)表于 06-07 14:29 ?350次閱讀

    4G插卡路由器:安全可靠的網(wǎng)絡(luò)安全解決方案

    4G插卡路由器是一款安全可靠的網(wǎng)絡(luò)安全解決方案,具有數(shù)據(jù)加密、防DDoS攻擊、安全防護和設(shè)備管理
    的頭像 發(fā)表于 05-07 10:35 ?913次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時代,網(wǎng)絡(luò)安全已成為企業(yè)維護信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴峻的威脅之一。本文將概述勒索病毒帶來的危害與挑戰(zhàn),并
    的頭像 發(fā)表于 03-16 09:41 ?505次閱讀

    DDoS攻擊規(guī)模最大的一次

    有史以來DDoS攻擊規(guī)模最大的是哪一次? Google Cloud團隊在2017年9月披露了一次此前未公開的DDoS攻擊,其流量達 2.54Tbps,是迄今為止有記錄以來最大的
    的頭像 發(fā)表于 01-18 15:39 ?477次閱讀