0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全DDoS攻击数据

电子工程师 来源:zzw 2019-04-19 16:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

DDoS,分布式拒绝服务攻击,是一种从未缺席的网络攻击。在新技术快速发展的背景下,DDoS和挖矿活动高居攻击者选择榜首,攻击手段有效性和获利便利性是DDoS攻击经久不衰的主要原因。

近日,国内老牌的网络安全厂商绿盟科技发布“2018 DDoS攻击态势报告”。报告不仅对比了2017年和2018年DDoS攻击的情况差异,而且还总结了五大DDoS攻击趋势。比如,2018年3月,著名代码托管网站 GitHub 遭受到峰值达到 1.35Tbps 的 DDoS 攻击,让反射式DDoS攻击备受攻击。

报告重要观点一览:

2018年DDoS攻击规模持续普遍增大,DDoS即服务增长迅速

DDoS攻击活动受政策监管、国家治理和利益驱动的影响明显

DDoS反射型攻击放缓,综合利用多种攻击手段的DDoS攻击值得关注

物联网威胁日渐增强,恶意软件利用的漏洞涵盖多种物联网设备

DDoS攻击多发生于业务使用高峰期,以实现对目标的精准打击

攻击目标的行业排名前三的是云服务/IDC、游戏、电商、行业内恶意竞争是主要攻击动机

僵尸网络控制端主要分布在美国和中国

中国仍是首要攻击源与攻击目标

一、DDoS攻击趋势

1. 攻击规模扩大,攻击能力普遍提高

报告称,在总流量与2017年持平的情况下,2018年的攻击规模普遍扩大。其中,攻击峰值20-200Gbps以上的中大型DDoS攻击有所增加,200Gbps以上超大规模攻击比例成倍增加。

2. 反射式攻击放缓

2018年,平均每个月反射攻击下降了0.93万次,非反射攻击增加了0.35万次。DDoS攻击活动受政策监管和国家治理的影响明显。

3. 利益驱动

DDoS 流量与比特币价格,呈一定的负相关性。在DDoS攻击和挖矿活动中,攻击者倾向在不同时期选择投入产比更高的获利方式。

4. 多发于高峰期,打击精准

攻击者倾向于在短时间内,以极大的流量导致目标服务的用户掉线、延时、抖动。

5. 物联网威胁不容小觑

2018年,参与DDoS攻击的物联网设备总量超过23万,恶意软件利用的漏洞涵盖多种物联网设备。

二、攻击对比2017 VS 2018

1. 与2017年相比,2018年攻击次数14.8万次,下降28.4%

2. 攻击总流量64.31万TB,与2017年基本持平

3. 单次攻击最高峰值1.4Tbps,与2017年基本持平

4. 平均攻击时长42分钟,比2017年下降了17%

三、DDoS攻击现状

4.1 DDoS 攻击次数和攻击流量

2018 年,DDoS 攻击次数为 14.8 万次,攻击总流量 64.31 万 TB,与 2017 年相比,攻击次数下降了 28.4%,攻击总流量没有明显变化。这主要是因为 DDoS 攻击规模逐年增大,即中大型规模的攻击有所增加。从全年来看,2018 年 DDoS 攻击次数明显下降,得益于对反射攻击有效的治理。

网络DDoS攻击趋势

同时,DDoS 攻击峰值以 20-50Gbps 为主,攻击峰值 20Gbps 以下的小规模攻击减少,攻击峰值 20-200Gbps 以上的中大型DDoS 攻击有所增加,200Gbps 以上的超大模型攻击比例基本上成倍增加。

网络DDoS攻击趋势

4.2 DDoS攻击类型

报告称,2018年,主要的攻击类型为SYN Flood,UDP Flood,ACK Flood,HTTP Flood,HTTPS Flood,这五大类攻击占了总攻击次数的 96%,反射类攻击不足 3%。

网络DDoS攻击趋势

其中,从攻击流量来看,ACK Flood 占了全部流量的 42.6%。SYN Flood 依然是 DDoS 的主要攻击手法,UDP Flood 是长期活跃的流量型 DDoS 攻击,HTTP Flood/HTTPS Flood 是针对 Web 服务在应用层发起的攻击。

4.3 DDoS攻击时间

2018 年,DDoS攻击的平均时长为42 分钟,和2017年相比,下降了 17%。2018年,短时攻击增加,攻击时长在30分钟以内的DDoS攻击占了全部攻击的77%,而持续时间最长的DDoS 攻击在 12 天左右。

网络DDoS攻击趋势

4.4 攻击资源行为分析

在所有的DDoS攻击中,DDoS 惯犯数量不容小觑,所有攻击类型中,25%的惯犯(“DDoS惯犯”意指发起过 DDoS 攻击且被威胁情报平台标记的攻击源 IP)承担了40%的攻击事件。

网络DDoS攻击趋势

报告称,“无论哪种攻击类型,惯犯产生的攻击占比往往是其数量占比的将近 2 倍,其威胁程度较大,不容忽视。”

4.5 物联网攻击

根据监测结果,异常物联网设备主要被利用进行 DDoS 攻击。从地域来看,参与 DDoS 攻击的物联网设备 IP最多国家为中国,高达 9 万余 IP,其主要原因可能在于部署在国内的物联网设备的数据收集探针与国外相比较多。参与程度前五名国家还包括俄罗斯、越南、美国和巴西。

网络DDoS攻击趋势

4.6 攻击目标行业分布

从受攻击行业来看,最高是云服务/IDC,其次是游戏、电商。因为云服务 /IDC 为各行各业提供网络基础设施,受到 DDoS 攻击的比例是最高的。

游戏和电子商务这两个行业,同行业之间的竞争激烈,且每天的流量大,变现快,成为攻击者眼中的“肥肉”,DDoS 攻击的重灾区。攻击者往往受雇于行业恶意竞争者,对竞争对手发起攻击,以此获得报酬,而竞争者则通过降低对手的服务质量来争抢用户资源。

4.7 DDoS攻击地域分布

报告显示,2018 年中国依然是 DDoS 受控攻击源最多的国家,占比为 72%,其次是美国和越南。其中,国内 DDoS 受控攻击源数目前三的省份是浙江,山东,河南。

网络DDoS攻击趋势

同样,2018 年,受攻击最严重的国家是中国,约占全部攻击国家的 36%;其次是美国,占全部攻击的 32%。在国内,浙江是受 DDoS 攻击最多的省份,其它依次是广东,江苏,福建,北京。

网络DDoS攻击趋势

五、建议

报告认为,DDoS攻击有着见效快和获利便捷等优势,将会长期受到攻击者的青睐。因此,DDoS的防护,要充分利用大数据和人工智能技术,提供更有效的预警和检测方案,充分利用云清洗服务和威胁情报,在监管机构和安全厂商之间共享威胁信息,协同防御,合作共赢。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407859
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62965
  • 挖矿
    +关注

    关注

    6

    文章

    448

    浏览量

    16755
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 143次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 838次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    恩智浦通过全球医疗健康网络安全认证

    现代医疗保健行业已全面拥抱数字化变革。如今,医院和临床环境高度依赖互联医疗设备,实现高效的诊断、监测和治疗。然而,这种广泛的连接也增加了攻击面。医院网络中新增的每一台设备,都是潜在的网络攻击
    的头像 发表于 09-12 17:46 1883次阅读

    华为网络安全AntiDDoS稳居中国区市场份额第一

    ,华为凭借AntiDDoS网络安全产品卓越的技术竞争力和市场表现,赢得2024年中国区抗DDoS硬件产品市场份额榜首,连续两年市场第一。
    的头像 发表于 07-25 10:43 1024次阅读

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC
    的头像 发表于 06-12 17:33 739次阅读

    为您揭秘工业网络安全

    随着数字连接技术的普及,带宽不断提升,从工厂车间到生产流程的每个角落都能实时访问更深层次的信息。然而,这种技术红利也带来了日益严峻的网络安全风险。新型工业以太网技术基础设施通过为每个节点分配IP地址并移除网关设备,极大地简化了系统架构,因此,保护设备和系统免受网络
    的头像 发表于 05-17 11:17 878次阅读
    为您揭秘工业<b class='flag-5'>网络安全</b>

    华为联合发布2024年全球DDoS攻击态势分析报告

    在智能化转型的浪潮中,企业对网络的依赖程度与日俱增。与此同时,DDoS攻击以其迅猛的增长态势、复杂的攻击手法,成为2024年突出的网络安全
    的头像 发表于 04-10 09:59 766次阅读

    戴尔科技如何助力企业网络安全

    数据安全如同悬在企业头顶的“达摩克利斯之剑”,随着新技术的飞速发展,企业运营愈发依赖网络数据,然而这也为网络威胁和
    的头像 发表于 03-10 15:51 711次阅读

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 1014次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 839次阅读

    DeepSeek 遭受 DDoS 攻击敲响警钟,企业如何筑起网络安全防线?

    限制+86手机号以外的注册方式,以保障服务稳定。这一事件再次提醒我们: 网络安全已成为企业生存和发展的生命线 。 在数字化时代,网络攻击的规模和复杂性日益增加,尤其是DDoS
    的头像 发表于 02-07 14:39 615次阅读
    DeepSeek 遭受 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻击</b>敲响警钟,企业如何筑起<b class='flag-5'>网络安全</b>防线?

    华纳云企业建立全面的网络安全策略的流程

    照规定操作。定期对员工进行网络安全培训,提高他们识别和防范网络威胁的能力。 确保数据中心和服务器的物理安全,包括访问控制和监控系统。通过网络
    的头像 发表于 12-31 15:12 757次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 837次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发网络安全
    的头像 发表于 12-19 17:30 1421次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案