2016上半年中国互联网安全报告_28页_3mb
报告摘要
2016年上半年中国互联网安全报告总结
核心内容概述
本报告由网宿科技发布,总结了2016年上半年期间中国互联网所面临的网络层与Web应用层攻击情况,并介绍了网宿科技在网络安全防护方面的措施与成效。报告涵盖了DDoS攻击与Web应用攻击的事件数量、攻击方式、带宽分布、持续时长、行业分布及防护机制等内容。
主要观点
网络层DDoS攻击
- 攻击事件趋势:2016年上半年,DDoS攻击事件数量呈现波动上升趋势,其中6月份达到峰值,攻击次数比1月份增长108%。
- 带宽分布:大多数攻击事件的带宽在50Gbps以内,占91%;50Gbps以上的攻击事件占4%,且主要集中在100-200Gbps之间。
- 攻击持续时长:攻击事件平均持续46分钟,最长可达342小时。其中22%的攻击事件在1分钟内结束,61%在30分钟内结束。
- 攻击方式:主要攻击方式包括SYN Flood、UDP Flood、ACK Flood和ICMP Flood,其中SYN Flood占比最高,且攻击者倾向于使用大包进行带宽消耗。
- 攻击来源:50Gbps以上的攻击事件主要针对游戏行业,该行业因竞争激烈,成为DDoS攻击的高发领域。
- 防护成效:网宿科技成功防护了最高达495Gbps的DDoS攻击,保障了网站的正常访问。
Web应用攻击
- 攻击事件趋势:Web应用攻击事件共采样763次,攻击次数整体呈上升趋势,且攻击警告与实际事件无明显相关性。
- 攻击类型分布:敏感信息下载、SQL注入与扫描器扫描占据91%的攻击类型,是Web攻击的主要形式。
- 持续时长:多数Web安全事件持续时间较短,约1-10分钟占37%,10-30分钟占23%;约16%的事件持续超过2小时,部分甚至达到数天。
- 攻击来源:攻击源IP主要来自国内,其中北京占据43%的比例;国外攻击源主要来自美国、法国等国家。
- HTTP/HTTPS分布:HTTP站点占79%,Web攻击主要针对HTTP站点,HTTPS站点由于防护措施更严密,受到攻击的频率较低。
- 行业分布:政府、制造业与房地产类网站是Web应用攻击的高发行业,其中政府网站攻击事件的持续时间呈现两个极端。
关键信息
网络层DDoS攻击
- 最大攻击事件:6月份某游戏网站遭遇495Gbps的DDoS攻击,持续时间长达五天。
- 攻击方式变化:攻击方式在攻击过程中不断变化,包括SYN Flood、ACK Flood、UDP Flood及ICMP Flood的混合攻击。
- 攻击特征:SYN Flood攻击中,攻击者倾向于构造大包(如950字节),以消耗带宽为目的。
- 防护机制:网宿科技通过CDN平台成功拦截攻击,保障网站可用性,最高可达99.9%以上。
Web应用攻击
- 攻击类型示例:敏感信息下载攻击尝试获取源码、配置文件等,常见文件包括
/www.zip、/config.inc.php等。 - 攻击工具:攻击者使用扫描器进行漏洞探测,如对
/e/e.rar、/data.rar等URL进行扫描。 - 防护成效:网宿科技成功拦截攻击请求,未出现漏报与误报情况,并将攻击源信息更新至信誉库以供后续防护参考。
- 攻击趋势:随着技术门槛降低,Web应用攻击愈加频繁,尤其是针对HTTP站点的漏洞探测行为。
结论
2016年上半年,中国互联网面临严峻的网络安全挑战,DDoS攻击与Web应用攻击均呈现上升趋势。游戏行业因竞争激烈,成为DDoS攻击的主要目标,而Web应用攻击则以敏感信息下载、SQL注入与扫描器扫描为主。网宿科技在网络安全防护方面表现出色,成功应对大规模攻击,有效保障了网站的正常运行与数据安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载