我国DDoS攻击资源月度分析报告-2019年7月_24页_1mb
报告摘要
我国DDoS攻击资源月度分析报告(2019年7月)总结
核心内容
本报告基于国家计算机网络应急技术处理协调中心(CNCERT)的监测数据,分析了2019年7月我国DDoS攻击资源的分布情况,包括控制端资源、肉鸡资源、反射攻击资源以及发起伪造流量的路由器资源。报告旨在揭示攻击来源和分布趋势,为网络威胁治理提供数据支持。
主要观点
1. 攻击资源类型及分布
- 控制端资源:主要分为境内和境外两类,其中境外控制端数量远超境内,美国占比最高(32.4%),境内控制端则主要集中在江苏省(15.3%)。
- 肉鸡资源:境内肉鸡地址共457,286个,广东省占比最大(15.3%),电信运营商占比最高(57.2%)。
- 反射攻击资源:包括Memcached、NTP和SSDP三类反射服务器,其中SSDP反射服务器数量最多,境内835,983台,境外318,137台。
- 伪造流量来源路由器:分为跨域和本地两类,跨域伪造流量来源路由器中,辽宁省和江苏省为主要分布地区,本地伪造流量来源路由器中,江苏省和北京市为主要分布地区。
关键信息
一、控制端资源分析
- 本月共有 605个 控制端资源,其中 59个 在境内,546个 在境外。
- 境内控制端按省份统计,江苏省 占比最高(15.3%)。
- 按运营商统计,移动 占比最大(41.2%),电信 占38.2%,联通 占5.9%。
- 2019年至今持续活跃的境内控制端有 13个,其中 河南省 的地址最多。
二、肉鸡资源分析
- 本月境内肉鸡地址参与攻击共 457,286个,广东省 占比最大(15.3%)。
- 按运营商统计,电信 占比最高(57.2%),联通 占28.2%,移动 占13.9%。
- 本月参与攻击最多的境内肉鸡地址前二十名中,江苏省 的地址最多。
- 2019年至今持续活跃的境内肉鸡资源有 6,521个,其中 江苏省 占比最大(28.7%)。
三、反射攻击资源分析
- Memcached反射攻击:境内反射服务器共 35,912台,境外 2,373台,电信 占比最高(64.5%)。
- NTP反射攻击:境内反射服务器共 216,249台,境外 187,476台,联通 占比最高(58.8%)。
- SSDP反射攻击:境内反射服务器共 835,983台,境外 318,137台,联通 占比最高(60.1%)。
四、发起伪造流量的路由器分析
1. 跨域伪造流量来源路由器
- 本月共 50个 路由器参与跨域伪造流量攻击。
- 辽宁省 的路由器参与攻击事件最多,江苏省电信 次之。
- 2019年以来持续活跃的跨域伪造流量来源路由器共 46个,北京市 占比最高(22.0%),电信 占比最高(41.3%)。
2. 本地伪造流量来源路由器
- 本月共 308个 路由器参与本地伪造流量攻击。
- 湖南省联通 的路由器参与攻击事件最多,北京市电信 次之。
- 2019年以来持续活跃的本地伪造流量来源路由器共 252个,江苏省 占比最高(18.0%),电信 占比最高(50.7%)。
总结
本报告揭示了2019年7月DDoS攻击资源的分布特征,指出:
- 境外控制端和反射服务器资源在攻击中占据主导地位,尤其是美国和境外的Memcached、NTP和SSDP服务器。
- 境内攻击资源主要集中在江苏省、广东省和北京市,电信运营商在肉鸡资源和反射服务器资源中占比最高。
- 路由器的源地址验证配置问题仍是DDoS攻击的重要来源,需加强监管和安全措施。
- 持续活跃的攻击资源表明部分网络设备存在长期安全隐患,需持续监测与治理。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载