2018_DDoS攻击态势报告_46页_3mb
报告摘要
2018 DDoS 攻击态势报告总结
核心内容
本报告总结了2018年DDoS攻击的整体态势,分析了攻击次数、流量峰值、攻击类型、攻击时间、攻击资源行为以及物联网设备参与情况,并提出了DDoS防护与治理的策略。
主要观点
- 攻击趋势变化:2018年DDoS攻击次数下降28.4%,但单次攻击平均峰值增长204%,攻击资源规模和攻击能力显著提升。
- 攻击手段演进:SYN Flood、UDP Flood、ACK Flood、HTTP Flood和HTTPS Flood是主要攻击类型,占总攻击次数的96%;反射攻击虽占比低,但流量占比高,显示出其危害性。
- 攻击效率提升:攻击持续时间缩短,攻击者倾向于短时高流量攻击,以降低成本和提高攻击效果。
- 攻击资源行为:攻击资源多为短期活跃,且集中在经济发达地区,如广东、江苏、山东和浙江。
- 物联网设备参与度:物联网设备成为DDoS攻击的重要资源,主要为路由器和摄像头,占比高达94%。
- 攻击目标行业:云服务、游戏和电商是DDoS攻击的主要目标行业,其对即时性和连续性要求高,易成为攻击目标。
- 攻击地域分布:中国是DDoS攻击的主要发生地和目标,全球反射源中46%来自中国,攻击控制端主要位于美国、中国和荷兰。
- 防护与治理策略:需通过网络架构升级、暴露服务管理、僵尸网络治理和流量可视化技术来提升DDoS防御能力。
关键信息
攻击次数与流量
- 攻击次数:14.8万次,同比下降28.4%。
- 攻击总流量:64.31万TB,与2017年相比变化不大。
- 单次攻击平均峰值:42.8Gbps,同比增长204%。
- 单次攻击最大峰值:1.41Tbps,与2017年基本持平。
攻击类型分析
- 主要攻击类型:SYN Flood、UDP Flood、ACK Flood、HTTP Flood和HTTPS Flood,占96%。
- 反射攻击:仅占3%,但流量占比达10%,其中NTP反射攻击占比最高(60%),SSDP反射攻击流量占比达42%。
- 混合攻击:约13%的攻击事件使用了多种攻击类型。
攻击时间分布
- 攻击持续时间:平均为42分钟,同比下降17%。
- 攻击高峰期:业务高峰时段(10点-22点)占全天攻击的70%。
- 一周内攻击分布:无明显差异,每日均有攻击发生。
攻击资源行为
- 攻击源活跃度:98%的攻击源活跃时间小于10天,说明攻击资源易获取且易被替换。
- 攻击源地域分布:高活跃度攻击源主要集中在沿海和经济发达地区,如广东、江苏、山东和浙江。
- 攻击者行为:约25%的攻击源是DDoS惯犯,占攻击事件的40%,显示攻击者集中度较高。
物联网攻击资源
- 物联网设备参与比例:占攻击源IP的3.14%,但因其数量庞大,威胁依然显著。
- 异常物联网设备数量:全球共408,685个异常物联网设备IP,其中50.2%参与过DDoS攻击。
- 主要物联网设备类型:路由器和摄像头占比超过94%,是DDoS攻击的主要来源。
攻击目标行业分布
- 受攻击最严重的行业:云服务/IDC、游戏、电商。
- 行业特点:这些行业对数据的即时性和连续性要求高,且流量大、变现快,成为攻击者的目标。
攻击地域分布
- 攻击源国家分布:中国占比72%,美国和越南次之。
- 攻击目标国家分布:中国占36%,美国占32%。
- 国内省份分布:浙江、广东、江苏、福建和北京是受攻击最严重的省份。
- 控制端国家分布:美国、中国和荷兰占全球控制端的70%。
防护与治理
- 网络架构升级:引入SDN、资源虚拟化等技术,提升网络流量和节点的全局管理能力。
- 暴露服务管理:加强对外部和内部服务的防护,防止被恶意利用。
- 僵尸网络治理:通过分析恶意样本、蜜罐等技术,实现早期检测和攻击溯源。
- 流量可视化:需加强流量监控能力,掌握热点流量、恶意类型、流向等信息,提升防御效率。
结论
DDoS攻击在2018年呈现出攻击规模扩大、攻击效率提高、攻击手段多样化的趋势。随着技术的发展,攻击者具备更强的攻击能力,且攻击成本降低。因此,DDoS防护和治理需借助大数据、人工智能和云服务等新技术,实现更高效、智能的防御体系。同时,应加强暴露服务管理、僵尸网络治理和流量可视化,以应对日益严峻的DDoS攻击威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载