2019年5月我国DDoS攻击资源月度分析报告_24页_1mb
报告摘要
我国DDoS攻击资源月度分析报告(2019年5月)总结
核心内容
本报告由国家计算机网络应急技术处理协调中心发布,对2019年5月我国DDoS攻击资源进行了全面分析。报告重点分析了攻击资源的分布情况,包括控制端、肉鸡资源、反射攻击资源以及伪造流量来源路由器的使用情况,揭示了DDoS攻击的来源与趋势。
主要观点
- 控制端资源:本月共有257个控制端资源参与DDoS攻击,其中37个位于境内,220个位于境外。美国是境外控制端的主要来源,占45.9%。境内控制端中,江苏省占比最高(24.3%),电信运营商占比最大(62.2%)。
- 肉鸡资源:本月共有686,081个肉鸡资源参与攻击,其中广东省占比最高(16.8%),电信运营商占比最大(56.9%)。持续活跃的肉鸡资源中,江苏省占比最高(23.1%),电信运营商占比最大(57.5%)。
- 反射攻击资源:本月共涉及1,814,386台反射服务器,其中境内1,345,333台,境外469,053台。SSDP反射攻击占比最高(68.5%),NTP反射攻击次之(30.2%),Memcached反射攻击最少(1.4%)。
- 跨域伪造流量来源路由器:本月共涉及44个跨域伪造流量来源路由器,江苏省电信的路由器参与攻击事件最多。2019年以来,共有40个路由器持续活跃,存活率为19.0%。
- 本地伪造流量来源路由器:本月共涉及413个本地伪造流量来源路由器,湖南省联通的路由器参与攻击事件最多。2019年以来,共有235个路由器持续活跃,存活率为52.9%。
关键信息
1. 控制端资源分析
- 境外控制端:美国为最大来源,占比45.9%;加拿大和中国香港次之。
- 境内控制端:江苏省占比最高(24.3%),其次是浙江省、河南省和北京市。
- 运营商分布:电信占比最大(62.2%),其次是联通(16.2%)和移动(5.4%)。
- 活跃控制端:2019年至今有75个控制端持续活跃,其中境内11个,境外64个。
2. 肉鸡资源分析
- 省份分布:广东省占比最高(16.8%),其次是江苏省、河南省和山东省。
- 运营商分布:电信占比最大(56.9%),其次是联通(21.8%)和移动(20.4%)。
- 活跃肉鸡:2019年至今有36,022个肉鸡资源持续活跃,其中境内19,654个,境外16,368个。
- 攻击最多肉鸡地址:位于宁夏回族自治区的肉鸡地址参与攻击最多。
3. 反射攻击资源分析
-
Memcached反射攻击:
- 境内反射服务器22,334台,境外2,451台。
- 境内按省份:河南省(11.6%)、广东省(9.2%)、四川省(8.3%)。
- 境内按运营商:电信(79.4%)、移动(11.8%)、联通(6.2%)。
- 活跃反射服务器:近两月有2497个Memcached反射服务器持续活跃,其中境内154,255个,境外36,217个。
-
NTP反射攻击:
- 境内反射服务器317,048台,境外230,284台。
- 境内按省份:河北省(35.6%)、山东省(14.3%)、湖北省(13.2%)。
- 境内按运营商:联通(50.9%)、移动(31.8%)、电信(17.1%)。
- 活跃反射服务器:近两月有190,472个NTP反射服务器持续活跃,其中境内154,255个,境外36,217个。
-
SSDP反射攻击:
- 境内反射服务器1,005,951台,境外236,318台。
- 境内按省份:辽宁省(24.5%)、浙江省(10.4%)、吉林省(9.3%)。
- 境内按运营商:联通(61.4%)、电信(37.2%)、移动(1.2%)。
- 活跃反射服务器:近两月有217,621个SSDP反射服务器持续活跃,其中境内104,252个,境外113,369个。
4. 发起伪造流量的路由器分析
-
跨域伪造流量来源路由器:
- 本月共44个路由器参与跨域伪造流量攻击。
- 江苏省电信的路由器参与攻击最多。
- 2019年以来,共有40个路由器持续活跃,存活率为19.0%。
- 按省份:北京市(22.7%)、江苏省(21.4%)、辽宁省(14.6%)。
- 按运营商:联通(31.8%)、电信(29.5%)、移动(4.5%)。
-
本地伪造流量来源路由器:
- 本月共413个路由器参与本地伪造流量攻击。
- 湖南省联通的路由器参与攻击最多。
- 2019年以来,共有235个路由器持续活跃,存活率为52.9%。
- 按省份:江苏省(18.9%)、北京市(15.3%)、广东省(14.6%)。
- 按运营商:电信(40.1%)、移动(24.1%)、联通(16.3%)。
结论
本报告揭示了我国DDoS攻击资源的分布情况,指出境外控制端主要来自美国,境内控制端主要集中在江苏省、浙江省、河南省和北京市,且电信运营商在控制端和肉鸡资源中占据主导地位。反射攻击资源中,SSDP攻击最为普遍,而NTP和Memcached攻击则主要依赖特定协议漏洞。伪造流量来源的路由器在跨域和本地攻击中均发挥了重要作用,其中跨域伪造流量主要由江苏省电信的路由器发起,本地伪造流量则主要由湖南省联通的路由器发起。这些数据为加强网络安全防护提供了重要参考。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载