2021年全球DDoS威胁报告-37页_38mb
报告摘要
2021年全球DDoS与威胁报告总结
核心内容
2021年全球DDoS攻击呈现持续增长趋势,攻击规模和频率均达到新高。攻击手法日趋复杂,攻击资源来源更加广泛,僵尸网络、反射攻击、扫段攻击、脉冲攻击等成为主要威胁手段。同时,DDoS攻击与勒索软件、数据窃取等攻击形式结合,形成更复杂的网络攻击生态。随着虚拟货币监管趋严、漏洞修复滞后及攻击技术的升级,DDoS攻击对企业和行业的影响愈加深远。
主要观点
1. DDoS攻击趋势
- 攻击次数持续增长:2021年DDoS攻击次数较疫情前两年显著增加,全年攻击次数实现“两连增”。
- 攻击流量突破Tb级:2016年后,Tb级攻击已成为常态,2021年最大攻击流量达2.4Tbps,其中腾讯云成功防护了1.26Tbps的攻击。
- 下半年攻击更频繁:8月成为攻击高峰,攻击次数接近上半年总和,且单月攻击量远超上半年任何一个月。
2. 攻击类型与手段
- 大流量攻击多元化:除了传统的SYN flood和UDP反射攻击,还出现了TCP反射、ACKFLOOD、SYN小包、UDP flood等多样化攻击手法。
- 扫段攻击成为新威胁:扫段攻击通过同时或顺序攻击大量IP,单IP攻击流量可达数百G,攻击时间短但危害大,对防护系统提出更高要求。
- 脉冲攻击难防:攻击流量在短时间内暴涨暴跌,攻击者利用定制工具发起攻击,给防护系统带来巨大挑战。
3. 攻击来源与资源分布
- 中国为重要攻击源:中国是DDoS攻击的主要来源国之一,攻击源占比超过50%,且肉鸡资源丰富。
- 僵尸网络分布广泛:僵尸网络控制端主要位于国外,但肉鸡资源主要来自中国、东南亚、北美等地。
- 反射攻击仍是主流:UDP反射攻击仍是主要攻击方式,尤其是NTP、SSDP、DNS等协议,因其高放大倍数被广泛使用。
- 漏洞成为肉鸡来源:大量IoT设备、服务器因未及时修复漏洞成为僵尸网络目标,GitLab、Mirai等漏洞被广泛利用。
4. 行业与区域分布
- 游戏行业仍是热点:游戏行业仍是DDoS攻击的主要目标,但占比逐年下降。
- 海外攻击显著增加:海外攻击占比约20%,东南亚成为主要攻击战场,占海外攻击总量的40%。
- 攻击行业分布多元化:除了游戏,云计算、企业官网、视频直播、IT通信等行业也受到较大影响。
5. 勒索与攻击结合
- 勒索软件与DDoS攻击结合:犯罪团伙利用DDoS攻击作为勒索手段,以威胁企业数据安全为由索要高额赎金。
- DDoS勒索成趋势:由于DDoS攻击溯源困难且成本低,未来勒索手段将更加频繁。
关键信息
攻击数据
- 2021年全年攻击次数持续增长,且攻击流量达到Tb级别。
- 2021年7月和8月攻击尤为频繁,最大攻击流量达到1.26Tbps和2.4Tbps。
- 扫段攻击中,单IP最大攻击流量接近600G,单日攻击IP数量超过3万个。
攻击手段
- UDP反射攻击:仍是主要攻击方式,放大倍数高,如NTP反射可达400-500倍。
- TCP反射攻击:呈现“U型”走势,第一季度活跃度最高,10月后逐渐上升。
- 扫段攻击:分为带宽型和扫描型,带宽型占比81%,单IP攻击流量可达数百G。
- 脉冲攻击:流量暴涨暴跌,攻击持续时间短,但对业务造成严重干扰。
黑产与僵尸网络
- 僵尸网络四大家族:Mirai、Doflood、XOR DDoS、BillGates等活跃度较高,但“一统江湖”局面已不复存在。
- XOR DDoS逐渐没落:BillGates僵尸网络在2021年最为活跃,控制肉鸡数量和攻击频次均高于其他家族。
- 肉鸡来源多样化:肉鸡主要来自中国、东南亚、欧美,其中中国占比最高,超过50%。
攻防案例
- 案例一:热门游戏遭多轮攻击
防护团队通过动态包长拦截、安全水印算法、弹性高防等手段有效应对攻击,避免业务瘫痪。 - 案例二:脉冲攻击的智能应对
通过高性能计算平台、自适应启发式算法、AI行为分析等技术实现对脉冲攻击的高效防护。 - 案例三:僵尸网络扫段攻击
防护系统通过秒级检测与清洗、动态负载均衡等策略有效应对大规模扫段攻击,避免业务中断。
防护建议
- 加强漏洞修复:及时修复服务器和IoT设备的安全漏洞,防止被僵尸网络利用。
- 提升防护能力:企业应评估现有防护方案,确保在Tb级攻击场景下仍能保障业务正常运行。
- 采用智能防御策略:引入AI算法、自适应启发式检测、行为模式分析等技术,应对复杂攻击。
- 关注海外攻击:特别是东南亚地区,需加强海外业务的DDoS防护。
- 建立应急响应机制:制定预案并进行演练,提升对扫段攻击、脉冲攻击等新型攻击的响应能力。
- 选择专业防护服务:避免支付赎金,应寻求专业且可靠的DDoS防护厂商进行合作。
结论
2021年DDoS攻击持续升级,攻击形式更加复杂,攻击规模更大,且与勒索、数据窃取等行为结合,构成多重威胁。企业需加强安全防护能力,提升对新型攻击方式的识别与应对,特别是在漏洞修复、智能检测与动态防护方面,应持续投入资源和技术,以保障业务稳定运行。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载