2016下半年中国互联网安全报告_32页_7mb
报告摘要
网宿科技2016年下半年中国互联网安全报告总结
核心内容
本报告由网宿科技发布,分析了2016年下半年中国互联网安全形势,重点聚焦于网络层DDoS攻击与Web应用攻击两大类攻击事件,并总结了网宿科技在网络安全防护方面的策略与成果。
主要观点
网络层DDoS攻击
- 攻击规模与频率:2016年下半年DDoS攻击事件数量呈现“前后高、中间低”的趋势,7月最高,随后下降,10月有所回升。最大单次攻击带宽峰值为541Gbps,出现在10月2日。
- 攻击持续时间:平均持续时长为116分钟,最长为432小时。短时攻击比例下降,长时攻击比例上升。
- 攻击方式:SYN Flood仍是主要攻击方式,UDP Flood与ACK Flood等占比较小。攻击流量呈现“脉冲式”变化,即短时高频突发攻击与长时大规模攻击结合。
- 攻击行业分布:50Gbps以上的DDoS攻击主要集中在游戏行业,占比从上半年的74%上升至92%。
- 攻击特征:SYN Flood攻击多采用大包攻击,攻击者通过构造大包与目标站点进行带宽资源竞争。攻击来源以中国为主,地理分布较分散。
Web应用攻击
- 攻击事件数量:Web应用攻击事件共4022次,较上半年增长427%,表明攻击频率显著上升。
- 攻击类型:前三位攻击类型为恶意爬虫访问、扫描器扫描、敏感信息下载,共占69%。其中,恶意爬虫访问占比最高。
- 攻击持续时间:大多数攻击在10分钟内结束,持续时间在(1,10]区间占比47%。政府类网站的长时间攻击比例下降,短时攻击为主。
- 攻击来源:攻击源IP主要来自中国,少量来自美国、马来西亚、委内瑞拉、泰国等国家。
- 攻击协议分布:HTTP站点占比达87%,HTTPS站点占比为13%。HTTP站点仍是攻击的主要目标,但HTTPS站点的攻击告警比例有所上升。
- 攻击影响:恶意爬虫对网站造成资源消耗,如计算、内存、带宽等,影响网站正常运营与用户体验。
关键信息
攻击规模与趋势
- DDoS攻击:整体攻击规模略有上升,攻击事件数量与带宽峰值无显著相关性,但更大规模的攻击比例增加。
- Web应用攻击:攻击事件数量大幅增长,尤其是恶意爬虫和扫描器扫描类攻击,对网站造成持续性威胁。
行业分布
- DDoS攻击:游戏行业占比最高,达92%,表明其成为DDoS攻击的重灾区。
- Web应用攻击:政府、金融类网站受到攻击频率较高,媒体与游戏类网站攻击次数较多。
攻击特征
- SYN Flood攻击:仍是DDoS攻击的主要方式,攻击包长度集中在64-128字节和512-1024字节。
- 恶意爬虫行为:行为模式单一,主要进行注册、签到、订单提交等操作,用于获取利益或独占资源。
- 敏感信息下载:攻击者尝试获取系统配置、数据库文件、后门路径等信息,用于后续攻击。
网宿科技的防护措施
- DDoS防护:通过“CDN+IDC+云计算”资源,实现云安全近源清洗与分散防护。防护系统有效减少了因攻击导致的服务不可用时间,将可用性从41%提升至99.9%以上。
- Web应用防护:网宿科技云WAF采用多维度检测技术,如搜索引擎爬虫区分、同一IP多客户端识别、常见浏览器识别、用户行为建模、IP信誉库等,有效识别并拦截恶意爬虫、SQL注入、XSS、命令注入等攻击。
- 防护效果:在关键业务操作时,系统可根据预设策略进行处理,保障网站安全与用户体验。
网宿科技的云安全战略
网宿科技在云安全方面实施了三步走战略:
- 安全平台建设:布局安全节点,建立分布式百G级高防机房。
- 智能调度机制:将攻击流量分散至不同节点,实现近源流量清洗。
- 产品线丰富:提供多样化的云安全服务,包括抗DDoS、Web应用防护等,满足客户不断升级的防护需求。
总结
2016年下半年,中国互联网安全形势依然严峻,DDoS与Web应用攻击事件频发,攻击规模与复杂性均有上升趋势。网宿科技通过其先进的CDN与IDC技术,结合云安全防护体系,有效应对了各类攻击,保障了网站的可用性与安全性。其中,游戏行业成为DDoS攻击的主要目标,而Web应用攻击则以恶意爬虫和扫描器为主,对网站资源和业务造成严重影响。网宿科技的防护系统在检测与拦截方面表现出色,为互联网用户提供全面的网络安全保障。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载