我国DDoS攻击资源月度分析报告-2019年8月_24页_1mb
报告摘要
我国DDoS攻击资源月度分析报告(2019年8月)总结
核心内容
本报告由国家计算机网络应急技术处理协调中心发布,基于CNCERT监测数据,对2019年8月我国DDoS攻击资源进行分析,涵盖控制端资源、肉鸡资源、反射攻击资源以及伪造流量来源路由器四个主要方面,揭示了DDoS攻击的来源分布、攻击特征及潜在风险。
主要观点
1. 攻击资源分布特征
- 控制端资源:8月共监测到555个控制端,其中38个位于境内,517个位于境外。境外控制端主要集中在美国(39.5%),境内控制端则主要分布在河南省(15.8%)和江苏省(15.8%),移动运营商占比最高(44.7%)。
- 肉鸡资源:境内肉鸡地址数量为243,077个,其中广东省(12.4%)和江苏省(12.4%)是主要分布区域,电信运营商占比最高(50.6%)。
- 反射服务器资源:8月共涉及1,559,097台反射服务器,其中SSDP反射攻击占比最高(73.2%),NTP次之(24.8%),Memcached最低(2.0%)。境内SSDP反射服务器数量最多,联通运营商占比最大(63.3%)。
- 伪造流量来源路由器:8月共监测到47个跨域伪造流量来源路由器和179个本地伪造流量来源路由器。江苏省和浙江省是本地伪造流量来源路由器的主要分布区域,电信运营商占比最高(58.7%)。
关键信息
1. 控制端资源
- 境外控制端:美国占比最大(39.5%),其次是荷兰和法国。
- 境内控制端:河南省占比最高(15.8%),其次是上海市、江苏省和广东省。
- 运营商分布:移动占比最高(44.7%),其次是电信(34.2%)和联通(10.5%)。
- 持续活跃控制端:共114个,其中15个境内,99个境外。江苏省为境内持续活跃控制端数量最多。
2. 肉鸡资源
- 境内肉鸡地址:共243,077个,广东省和江苏省为主要分布区域,电信运营商占比最高(50.6%)。
- 持续活跃肉鸡地址:共5,509个境内肉鸡地址,其中江苏省占比最高(33.1%)。
- TOP20肉鸡地址:江苏省地址数量最多,主要集中在电信网络中。
3. 反射攻击资源
- Memcached反射攻击:
- 境内反射服务器28,392台,境外2,516台。
- 境内主要分布在广东省(16.1%)和河南省(12.4%)。
- 电信运营商占比最高(63.4%)。
- NTP反射攻击:
- 境内反射服务器179,793台,境外207,417台。
- 境内主要分布在河北省(27.0%)和山东省(25.6%)。
- 联通运营商占比最高(48.1%)。
- SSDP反射攻击:
- 境内反射服务器941,053台,境外199,926台。
- 境内主要分布在辽宁省(24.6%)和浙江省(14.5%)。
- 联通运营商占比最高(63.3%)。
4. 伪造流量来源路由器
- 跨域伪造流量来源路由器:
- 共47个路由器参与攻击,辽宁省和江苏省电信占比最高。
- 2019年持续活跃的跨域伪造流量来源路由器共45个,存活率18.8%。
- 本地伪造流量来源路由器:
- 共179个路由器参与攻击,江苏省和浙江省为主要分布区域。
- 2019年持续活跃的本地伪造流量来源路由器共167个,存活率29.5%。
- 江苏省电信和浙江省电信是主要的本地伪造流量来源路由器。
总结
本报告揭示了2019年8月我国DDoS攻击资源的主要分布情况,显示境外攻击资源依然占主导地位,尤其以美国为主。境内攻击资源主要集中在河南省、江苏省、广东省等省份,电信运营商在控制端、肉鸡资源和反射服务器资源中均占据较大比例。此外,反射攻击中SSDP和NTP成为主要攻击类型,Memcached虽占比低,但其攻击方式具有较高危害性。伪造流量来源路由器中,江苏省和浙江省是主要来源地,电信运营商的设备占比最高。这些数据对加强网络安全防护、优化网络配置和提升应急响应能力具有重要参考价值。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载