2021-05-31-国家互联网应急中心-我国DDoS攻击资源分析报告_20页_1mb
报告摘要
我国DDoS攻击资源分析报告(2021年第1季度)总结
一、核心内容概述
本报告由国家计算机网络应急技术处理协调中心发布,总结了2021年第1季度我国DDoS攻击资源的分布情况。报告围绕DDoS攻击的四个主要资源类型展开分析:控制端资源、肉鸡资源、反射服务器资源以及转发伪造流量的路由器资源。通过对这些资源的统计和分析,报告揭示了DDoS攻击的来源和分布特征,为网络防御和安全治理提供了重要参考。
二、主要观点与关键信息
1. 控制端资源分析
- 活跃控制端总数:793个,其中境外控制端占比 $97.9%$,云平台控制端占比 $68.5%$。
- 境外控制端国家分布:美国(41.9%)、德国(12.0%)、荷兰(9.3%)。
- 境内控制端省份分布:吉林省(23.5%)、河南省(11.8%)、山东省(11.8%)。
- 境内控制端运营商分布:联通(41.2%)、电信(23.5%)。
- 境内控制端TOP20地址:主要位于山东、吉林、河南等地,联通和阿里云为主要归属运营商。
2. 肉鸡资源分析
- 活跃肉鸡总数:621,557个,其中境内肉鸡占比 $68.8%$,云平台肉鸡占比 $8.7%$。
- 境外肉鸡国家分布:美国(14.7%)、越南(14.4%)、巴西(7.2%)。
- 境内肉鸡省份分布:江苏省(11.8%)、安徽省(7.5%)、浙江省(6.6%)。
- 境内肉鸡运营商分布:电信(62.5%)、联通(23.9%)、移动(11.0%)。
- 境内肉鸡TOP20地址:主要位于北京、广东等地,电信为主要归属运营商。
3. 反射攻击资源分析
(1) Memcached反射服务器资源
- 活跃反射服务器总数:88,044个,其中境内反射服务器占比 $90.3%$,云平台反射服务器占比 $8.8%$。
- 境外反射服务器国家分布:美国(31.1%)、德国(7.7%)、中国香港(7.6%)。
- 境内反射服务器省份分布:广东省(23.1%)、山东省(6.0%)、湖南省(5.5%)。
- 境内反射服务器运营商分布:电信(73.7%)、移动(12.8%)、联通(11.2%)。
- 境内Memcached反射服务器TOP20地址:主要位于北京、浙江、广东等地,电信为主要归属运营商。
(2) NTP反射服务器资源
- 活跃反射服务器总数:608,879个,其中境内反射服务器占比 $44.2%$,云平台反射服务器占比 $3.1%$。
- 境外反射服务器国家分布:越南(49.1%)、巴西(9.0%)、马来西亚(4.0%)。
- 境内反射服务器省份分布:浙江省(33.1%)、河北省(11.5%)、湖北省(11.1%)。
- 境内反射服务器运营商分布:电信(55.0%)、联通(34.2%)、移动(9.2%)。
- 境内NTP反射服务器TOP20地址:主要位于安徽、上海等地,电信为主要归属运营商。
(3) SSDP反射服务器资源
- 活跃反射服务器总数:2,646,360个,其中境内反射服务器占比 $92.5%$,云平台反射服务器占比 $0.2%$。
- 境外反射服务器国家分布:俄罗斯(13.9%)、美国(9.1%)、韩国(8.2%)。
- 境内反射服务器省份分布:浙江省(16.5%)、广东省(10.6%)、辽宁省(10.0%)。
- 境内反射服务器运营商分布:电信(53.6%)、联通(45.2%)、移动(0.6%)。
- 境内SSDP反射服务器TOP20地址:主要位于上海、山西等地,电信和联通为主要归属运营商。
4. 转发伪造流量的路由器分析
(1) 跨域伪造流量来源路由器
- 活跃路由器总数:162个。
- 省份分布:上海市(16.0%)、四川省(15.4%)、北京市(13.6%)。
- 运营商分布:电信(52.5%)、移动(27.8%)、联通(19.8%)。
- 跨域伪造流量来源路由器TOP20地址:主要位于上海、北京、四川等地,电信为主要归属运营商。
(2) 本地伪造流量来源路由器
- 活跃路由器总数:874个。
- 省份分布:江苏省(9.8%)、福建省(5.4%)、广东省(5.3%)。
- 运营商分布:电信(48.5%)、移动(33.4%)、联通(18.1%)。
- 本地伪造流量来源路由器TOP20地址:主要位于江苏、上海、浙江等地,电信为主要归属运营商。
三、总结
本季度DDoS攻击资源中,境外控制端占据主导地位,且云平台控制端占比高。肉鸡资源以境内为主,主要集中在江苏、安徽、浙江等地,电信是主要的归属运营商。反射攻击资源中,SSDP反射服务器数量最多,境内占比高达 $92.5%$,且主要分布于浙江、广东、辽宁等地,电信和联通为主要归属运营商。跨域伪造流量来源路由器和本地伪造流量来源路由器主要集中在东部和中部地区,电信在其中占据主导地位。
整体来看,我国在DDoS攻击防御方面需加强对云平台、运营商网络及互联网服务设施的监管,以减少攻击资源的暴露和滥用。同时,应提高对境外攻击源的追踪和应对能力,防止跨境攻击对我国网络环境造成威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载