2019上半年DDoS威胁报告出炉_揭示云上攻击最新趋势_4页_3mb
报告摘要
腾讯安全·大禹 DDoS威胁报告总结(2019年上半年)
核心内容概述
2019年上半年,随着云计算行业的快速增长,DDoS攻击呈现出次数多、强度高、手法新、来源广的特点。腾讯安全大禹团队依托十余年攻防经验与专业防御技术,持续优化架构与防护能力,为企业构建了更加坚固的DDoS防御体系。
主要观点与关键信息
一、DDoS攻击趋势
- 攻击率下降:尽管攻击量有所上升,但因业务增长更快,攻击率整体呈下降趋势。
- Tb级攻击频发:大规模攻击事件频繁出现,攻击强度显著提升。
二、DDoS攻击特征
- 攻击手法复杂多变:
- HTTPS类攻击逐渐增多。
- TCP反射攻击成为行业公害。
- 伪造4层协议攻击技术日益成熟,防护难度加大。
- IoT设备被广泛利用:大量IoT设备成为黑客“肉鸡”,攻击资源来源更加广泛。
- 攻击资源全球化:国内外攻击源比例发生变化,国外攻击源占比上升。
- 攻击源分布广泛:国内攻击源遍布全国,部分省份占比高达20%,其他省份则低于1%。
三、DDoS攻击产业链
- 攻击动机以利益为主:黑客主要通过攻击牟利。
- 产业链分工明确:
- 搭建攻击站点:每月成本数千元。
- 购买攻击服务:每月成本数百元。
- 出租攻击服务:每月收入数十万元。
- 发起勒索:每次赎金可达数万元。
四、攻击时间分布
- 节假日攻击频繁:黑客在节假日仍活跃,攻击次数显著增加。
- 工作日攻击高峰:周二和周五是攻击最活跃的两天。
- 时间分布集中:一天中,午后、下午茶、下班时间及最前时段是攻击高发期。
五、行业分析
- 游戏行业最受攻击:占比超过40%,是DDoS攻击的主要目标。
- 手游最受攻击:在游戏行业中,手游占比达45%,成为最大受害者。
- 其他行业分布:电子商务、网络服务、企业门户等也面临较高攻击风险,金融支付行业相对较少。
六、DDoS防护典型场景
| 场景 | 防护困境 | 解决措施 |
|---|---|---|
| 突发场景——遭遇黑产团伙勒索 | 缺乏威胁情报,难以快速应对 | 大禹团队提供威胁情报支持,快速介入,成功化解攻击 |
| 行业难题——游戏恶意玩家作弊 | 防护方案与客户端绑定,影响研发 | 推出游戏水印方案,与业务解耦,效果显著 |
| 架构升级——IPv6/HTTPS下防护 | 架构升级期间难以应对攻击 | 提供IPv4/IPv6双栈防护,支持HTTPS业务防护 |
| 新行业环境——游戏出海 | 海外攻击猖獗,成本高 | 在韩国、日本、美国、德国等地推出海外高防服务 |
DDoS大事记
- 2018年12月21日:FBI打击DDoS攻击站点,攻击次数大幅下降。
- 2019年2月起:TCP反射攻击在国内互联网泛滥,CDN和云服务商受影响。
- 2019年5月起:ACCN攻击团伙对游戏行业发起勒索,大禹团队成功化解某头部游戏厂商的攻击。
技术背景
腾讯安全平台部自2006年起开展DDoS对抗研究,2010年上线自研防御系统宙斯盾。随着安全形势的严峻,腾讯决定将多年抗D能力对外输出,推出新一代DDoS防护产品大禹,助力企业共同应对DDoS威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载