我国DDoS攻击资源月度分析报告-2019年5月_22页_1mb
报告摘要
我国DDoS攻击资源月度分析报告(2019年5月)总结
核心内容概述
本报告由国家计算机网络应急技术处理协调中心发布,分析了2019年5月我国DDoS攻击资源的分布情况,包括控制端、肉鸡资源、反射服务器资源及伪造流量来源路由器的分布与活跃情况。报告通过CNCERT监测数据,揭示了DDoS攻击的主要来源及潜在风险点,为网络威胁治理提供了数据支持。
主要观点
- 攻击资源类型包括控制端资源、肉鸡资源、反射服务器资源及伪造流量来源路由器。
- 攻击周期定义为不超过24小时,间隔24小时以上的视为不同事件。
- 攻击资源分布呈现地域与运营商的集中趋势,部分资源持续活跃,具有长期威胁性。
关键信息汇总
一、攻击资源分布情况
1. 控制端资源
- 2019年5月,共有257个控制端资源,其中37个位于境内,220个位于境外。
- 境外控制端主要来自美国(45.9%),其次是加拿大和中国香港。
- 境内控制端主要集中在江苏省(24.3%),其次是浙江、河南和北京。
- 按运营商统计,电信占比最高(62.2%),其次为联通(16.2%)和移动(5.4%)。
- 2019年至今,持续活跃的控制端共75个,其中境内11个,境外64个。
2. 肉鸡资源
- 2019年5月,共有686,081个肉鸡地址参与攻击。
- 境内肉鸡地址主要分布于广东(16.8%)、江苏、河南和山东。
- 按运营商统计,电信占比最高(56.9%),其次为联通(21.8%)和移动(20.4%)。
- 2019年至今,持续活跃的肉鸡地址共36,022个,其中境内19,654个,境外16,368个。
3. 反射服务器资源
- 2019年5月,反射攻击共涉及1,814,386台反射服务器,其中境内1,345,333台,境外469,053台。
- Memcached反射攻击涉及境内22,334台,境外2,451台,主要集中在河南、广东、四川等省份,电信占主导地位。
- NTP反射攻击涉及境内317,048台,境外230,284台,主要集中在河北、山东、湖北等省份,联通占比最高(50.9%)。
- SSDP反射攻击涉及境内1,005,951台,境外236,318台,主要集中在辽宁、浙江、吉林等省份,联通占比最高(61.4%)。
4. 伪造流量来源路由器
- 跨域伪造流量来源于44个路由器,其中江苏电信路由器参与攻击事件最多。
- 本地伪造流量来源于413个路由器,其中湖南联通路由器参与攻击事件最多,其次是辽宁电信。
详细分析
1. 控制端资源
- 境内控制端前20名主要分布在浙江和江苏,其中浙江电信和江苏电信占比最大。
- 持续活跃的境内控制端主要来自河南、浙江、江苏等地,电信运营商占比最高。
2. 肉鸡资源
- 境内肉鸡地址前20名主要来自宁夏、广东、浙江等地,其中广东电信和浙江电信占比最大。
- 持续活跃的境内肉鸡资源主要集中在江苏、福建、浙江、广东,电信运营商占比最高。
3. 反射服务器资源
- Memcached反射服务器主要集中在河南、广东、四川,电信占比最高(79.4%)。
- NTP反射服务器主要集中在河北、山东、湖北,联通占比最高(50.9%)。
- SSDP反射服务器主要集中在辽宁、浙江、吉林,联通占比最高(61.4%)。
4. 伪造流量来源路由器
- 跨域伪造流量主要来自江苏电信、北京电信及辽宁电信等,其中江苏电信路由器参与攻击事件最多。
- 本地伪造流量主要来自江苏电信、湖南联通及北京电信等,湖南联通路由器参与攻击事件最多。
总结
本报告揭示了2019年5月我国DDoS攻击资源的分布特征与趋势,显示攻击资源主要集中在江苏、广东、河南、浙江等省份,电信运营商在多个资源类型中占据主导地位。此外,Memcached、NTP和SSDP反射攻击资源数量庞大,且存在持续活跃的态势,反映出我国在这些协议层面存在较大的安全风险。对于网络攻击的防范,应重点关注上述地区和运营商,加强设备安全配置与监控,防范反射攻击和伪造流量的滥用。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载