0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2018上半年互联网DDoS攻击趋势分析详解

电子工程师 作者:工程师陈翠 2018-06-18 16:28 次阅读

近日,腾讯安全云鼎实验室发布“2018上半年互联网DDoS攻击趋势分析”,从2018年上半年DDoS攻击情况的全局统计、DDoS黑色产业链条的人员分工与自动化操作演进两个方面阐述。

2018年以来,以IoT设备为反射点的SSDP反射放大尚未平息,Memcached DDoS又异军突起,以最高可达5万的反射放大倍数、峰值可达1.7Tbps的攻击流量成为安全界关注的新焦点。

一.整体分析

1. DDoS流量峰值情况

2018上半年互联网DDoS攻击趋势分析详解

根据2013-2018DDoS攻击流量峰值统计表明,DDoS攻击流量峰值不断被超越。今年3月份针对某游戏攻击的Memcached DDoS,其峰值1.7 Tbps 达到了一个新的高度。目前,Memcached DDoS 已成为反射放大的一股主要力量。

2. DDoS攻击行业情况

腾讯安全云鼎实验室列出了受DDoS攻击的14种主要行业。游戏行业因日流水量最大、变现快,成为DDoS攻击的首选目标和遭受攻击最多的行业。

随着许多行业的互联网化,DDoS的攻击面不断增多。根据分析,游戏占DDoS攻击的37%,其次是门户网站/社区和IT服务/软件。

2018上半年互联网DDoS攻击趋势分析详解

在游戏行业,手机游戏已超过了 PC 客户端游戏成为了 DDoS 攻击的主要目标。H5 游戏的崛起,也成为了 DDoS 的关注点,占整体攻击的1.4%。

3. DDoS攻击类型

在攻击类型中,反射放大占比最多,约为55.8%。 Memcached 作为今年三月以来的新兴反射放大力量,迅速被 DDoS 黑产界利用,其在整体的占比中也相当大。反射放大占比如此之多的一个原因是 DDoS 黑产的自动平台化,即无需人工干预,完全自动流程可完成攻击的所有操作。

2018上半年互联网DDoS攻击趋势分析详解

SYN Flood 排名第二,一直是 DDoS 的主要攻击手法。随着 DDoS 黑产的平台化,SYN Flood 的载体也发生了改变,由海量的肉鸡渐渐转移到了发包机上(以伪造源 IP 的 SYN Flood 为主)。

4. DDoS 所对应的C2地域分布

通过监控发现,在国内的C2渐渐有外迁的现象。还有一些持有高性能肉鸡的黑客,看到了虚拟货币的逐利远远大于 DDoS攻击,将一部分高性能肉鸡转去挖矿。鉴于以上原因针对用于 DDoS 的 C2 监控难度越来越大。

2018上半年互联网DDoS攻击趋势分析详解

5. 被攻击IP的地域情况

DDoS 攻击目标按地域分布统计中,国外受攻击最多的国家是美国,其次是韩国、欧洲国家为主,DDoS 攻击的主要目标还是聚集在互联网发达的国家中。

2018上半年互联网DDoS攻击趋势分析详解

二.DDoS 黑色产业链条演进

腾讯安全云鼎实验室分析了传统的DDoS攻击和目前的DDoS攻击特点。

1. 传统DDoS攻击

早期的 DDoS 一般是黑客一个人的游戏,从工具开发、bot 传播、接单、攻击等都独自完成。随着互联网经济的飞速发展,网络攻击获利越来越多,催生了DDoS 攻击的大量需求,例如竞品的攻击、DDoS 勒索等。高额的利益便会催生对应工作的精细化分工,DDoS 的黑产也不例外。我们针对传统 DDoS 攻击的专业化人员分工进行分析:

发单人:也可以称为金主,是 DDoS 攻击后的直接获利者,提出攻击需求。

担保商:也可以称为中间人,是 DDoS 黑产中较出名的人物,在各个不同分工人员间做“信任”担保,与交易环节的资金中转工作。担保商也会自己架设接发单平台或即时通讯工具群等形式来扩大自己的知名度,带来更多的 DDoS 攻击业务。

接单人:也可以称为攻击手,通过操作 C2 服务器或发包机直接发起 DDoS 攻击。

流量商:通过担保商或直接将国外购买的流量服务器售卖给攻击手。

肉鸡商:手头上拥有大量的肉鸡资源,通过担保商或直接将肉鸡售卖/出租给攻击手。

黑客软件作者:开发 botnet 程序,反射放大程序等各种 DDoS 工具。

2018上半年互联网DDoS攻击趋势分析详解

这样的多种分工,使 DDoS 在技术难度上被拆解,技术门槛降低,部署更容易。同时给互联网安全人员的分析与溯源带来更大的困难。在分析中我们发现,有一些人员也可能同时担当多个角色。

2. 目前 DDoS 攻击

鉴于传统 DDoS 攻击的不足,促使了 DDoS 多个环节的自动化发展,页端 DDoS 攻击平台便是发展的结果之一。其高度集成管理,在成单率、响应时长、攻击效果等方面都得到了可行的解决。在人员分工上,有了新的发展:

担保商淡出 DDoS 黑产圈,发单人可直接在页端 DDoS 攻击平台下单、支付费用,且可以根据自己的攻击目标的情况选择攻击方式与流量大小,保障了百分之百的成单率。

2018上半年互联网DDoS攻击趋势分析详解

攻击手已被自动化的攻击平台取代,不需要手动操作攻击。从发起攻击命令到真正开始攻击,一般延时在10s 左右,再也不用等几小时或几天了。

发包机提供人替代了流量商角色,且完成发包机的程序部署、测试,最终给出发包机的攻击类型、稳定流量、峰值流量等各种定量且稳定的攻击能力。稳定的攻击流量保障了最终的攻击效果。

站长成为了页端 DDoS 攻击平台的核心人员,进行平台的综合管理、部署、运维工作。例如:DDoS 攻击套餐管理、注册用户(金主)管理、攻击效果与流量稳定保障、后续的升级等。

三.总结与趋势展望

综上所述,上半年的 DDoS 攻击无论从流量的角度还是从次数的角度来看,都上升了一个新的高度。

DDoS 黑色产业链的人员与技术的演进降低了整体 DDoS 入门的门槛,在溯源监控中发现,有的 DDoS 黑产团伙平均年龄 20 岁左右,甚至有未满 16 周岁的学生也是其中的一员。

在 DDoS 的整体防御上,建议用户采用具备大带宽储备和 BGP 资源的云服务商防御方案。如腾讯云大禹拥有30线 BGP IP 接入资源,丰富的场景化防护方案。

随着智能 AI 设备与物联网的飞速发展, DDoS 的新宿主平台不断出现,DDoS 攻防战会越来越激烈。可以预期,2018年下半年 DDoS 会呈现出多样化的发展:

1. 类似于 Memcached DDoS 的新反射放大方式会不断的被曝光与利用

2. 智能设备的发展会催生出新平台下的 botnet 产生,且这些平台基本防护措施薄弱,更成了DDoS 的温床

3. 随着打击 DDoS 力度的不断加大, P2P 式僵尸网络或半去中心化变种方式有望重回风口,让 DDoS 难于监控与溯源分析

4. 基于暗网的 DDoS 平台将逐渐替代目前流行的页端 DDoS 攻击平台,使其平台的存活时间更长。

注:本文主要内容为腾讯安全云鼎实验室发布的“2018上半年互联网DDoS攻击趋势分析”,有删减。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    10906

    浏览量

    100728
  • DDoS
    +关注

    关注

    3

    文章

    151

    浏览量

    22911
收藏 人收藏

    评论

    相关推荐

    DDoS攻击规模最大的一次

    发布的另一份报告中,分析高端威胁团体的谷歌安全团队谷歌威胁分析小组(TAG)表示,此次攻击来自一家政府支持的集团,该集团利用中国的4家互联网服务提供商来发送大量流量。 谷歌云安全可靠性
    的头像 发表于 01-18 15:39 190次阅读

    Google 击退有史以来最大的 DDoS 攻击,峰值达到每秒 3.98 亿次请求

    还使用了新的技术,试图破坏网站和互联网服务。 这一系列新的 DDoS 攻击峰值达到了每秒 3.98 亿次请求 (rps),并使用了一种基于流
    的头像 发表于 10-30 19:35 323次阅读
    Google 击退有史以来最大的 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻击</b>,峰值达到每秒 3.98 亿次请求

    2023年上半年度我国覆铜板出口量情况分析

    2017年~2022年上半年度,我国覆铜板的国际贸易逆差呈现上升趋势,2022年达到2013年以来的最高值,贸易逆差为3.6676亿美元;2023年上半年度我国覆铜板贸易逆差为1.3760亿美元,比2022年减少61.54%。
    发表于 10-16 14:37 408次阅读
    2023年<b class='flag-5'>上半年</b>度我国覆铜板出口量情况<b class='flag-5'>分析</b>

    工业互联网中的标识解析技术

    工业互联网的核心是数据的价值发现问题,但由于历史原因,“信息孤岛”现象在企业内部、企业之间大量存在。标识解析技术是目前可见解决“信息孤岛”、完成工业大数据汇聚以及在此基础上形成信息融合理解的关键技术。分析了标识解析在工业互联网
    发表于 09-19 06:07

    设备商中科飞测半年业绩“交卷”!上半年营收净利增倍

    电子发烧友网报道(文/ 刘静 ) 截至目前,在A股市场半导体企业数量达149家,但今年上半年它们的业绩表现普遍不好。据电子发烧友整理统计发现,中科飞测或是今年上半年唯一一家营收和净利均翻倍
    的头像 发表于 09-13 16:20 278次阅读
    设备商中科飞测<b class='flag-5'>半年</b>业绩“交卷”!<b class='flag-5'>上半年</b>营收净利增倍

    设备商中科飞测半年业绩“交卷”!上半年营收净利增倍

    电子发烧友网报道(文/刘静)截至目前,在A股市场半导体企业数量达149家,但今年上半年它们的业绩表现普遍不好。据电子发烧友整理统计发现,中科飞测或是今年上半年唯一一家营收和净利均翻倍增长的半导体
    的头像 发表于 09-13 00:17 1196次阅读
    设备商中科飞测<b class='flag-5'>半年</b>业绩“交卷”!<b class='flag-5'>上半年</b>营收净利增倍

    商汤上半年营收14.33亿 生成式AI相关收入大增近7倍 上半年亏损收窄至31亿

    商汤上半年营收14.33亿 生成式AI相关收入大增近7倍 上半年亏损收窄至31亿 AI持续火爆,也使得相关企业的业绩向好,商汤发布了2023年上半年财报。商汤上半年财报数据显示,商汤集
    发表于 08-29 16:39 271次阅读

    5G+工业互联网释放大活力引领智造发展

    日前,工业和信息化部总工程师赵志国表示,当前,工业互联网“百城千园行”行动纵深推进,标识解析体系服务企业超27万家,上半年遴选并发布了218个工业互联网试点示范项目,具有一定影响力的工业互联网
    的头像 发表于 08-11 17:31 725次阅读

    什么是 DDoS 攻击及如何防护DDOS攻击

    什么是DDoS攻击?当多台机器一起攻击一个目标,通过大量互联网流量淹没目标或其周围基础设施,从而破坏目标服务器、服务或网络的正常流量时,就会发生分布式拒绝服务(
    的头像 发表于 07-31 23:58 790次阅读
    什么是 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻击</b>及如何防护<b class='flag-5'>DDOS</b><b class='flag-5'>攻击</b>

    什么是DDOS攻击?怎么抵抗DDOS攻击

    随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布,DDOS拒绝服务攻击的实施越来越容易,DDOS
    的头像 发表于 07-31 17:39 800次阅读
    什么是<b class='flag-5'>DDOS</b><b class='flag-5'>攻击</b>?怎么抵抗<b class='flag-5'>DDOS</b><b class='flag-5'>攻击</b>

    iot Rootkit技术特征 态势感知的物联网代码隐藏技术

    联网安全隐忧: 2018上半年全球IoT设备出现漏洞4144个 2018上半年联网
    发表于 07-31 11:44 211次阅读
    iot Rootkit技术特征 态势感知的物<b class='flag-5'>联网</b>代码隐藏技术

    上半年信息通信业赋能作用持续提升

    从网络侧看,截至6月底,累计建成开通5G基站293.7万个,具备千兆网络服务能力的10G PON端口达2029万个;从应用侧看,上半年遴选并发布了218个工业互联网试点示范项目,5G应用进一步拓展至纺织、水利等国民经济大类。
    的头像 发表于 07-20 15:12 504次阅读

    DDOS百科:什么是 DDoS 攻击及如何防护DDOS攻击

    当多台机器一起攻击一个目标,通过大量互联网流量淹没目标或其周围基础设施,从而破坏目标服务器、服务或网络的正常流量时,就会发生分布式拒绝服务(DDoS)攻击
    的头像 发表于 07-19 17:18 3848次阅读
    <b class='flag-5'>DDOS</b>百科:什么是 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻击</b>及如何防护<b class='flag-5'>DDOS</b><b class='flag-5'>攻击</b>

    如何通过ESP8266共享互联网

    我正在尝试通过 OTA 上传代码。但我无法将所有 ESP8266 都连接到互联网,所以我选择 hc12 进行远程传输。但我对如何通过 ESP8266 共享互联网有疑问。 有任何可能通过 hc12 与 esp8266 共享互联网
    发表于 05-31 08:17

    互联网如何实现上网?

    互联网
    YS YYDS
    发布于 :2023年04月30日 20:51:55