CNCERT-我国DDoS攻击资源月度分析报告(网络安全)-2019.6-24页_1mb
报告摘要
我国DDoS攻击资源月度分析报告(2019年5月)总结
核心内容
本报告由国家计算机网络应急技术处理协调中心发布,旨在对2019年5月我国DDoS攻击资源进行分析,包括控制端、肉鸡、反射服务器及伪造流量来源路由器的分布情况。报告基于CNCERT监测数据,分析了攻击资源的地理分布、运营商归属以及持续活跃情况,为互联网安全治理提供数据支持。
主要观点
1. 攻击资源分布
- 控制端资源:本月共监测到257个控制端,其中37个位于境内,220个位于境外。境外控制端主要来自美国(45.9%),境内控制端主要分布在江苏省(24.3%)、浙江、河南和北京,电信运营商占比最高(62.2%)。
- 肉鸡资源:本月共有686,081个肉鸡地址参与攻击,广东省占比最高(16.8%),电信运营商占比最大(56.9%)。持续活跃的肉鸡资源中,江苏省占比最高(23.1%),电信占比最大(57.5%)。
- 反射攻击资源:
- Memcached:境内反射服务器22,334台,境外2,451台。境内主要分布在河南(11.6%)、广东、四川和浙江,电信占比最高(79.4%)。
- NTP:境内反射服务器317,048台,境外230,284台。境内主要分布在河北(35.6%)、山东、湖北和河南,联通占比最高(50.9%)。
- SSDP:境内反射服务器1,005,951台,境外236,318台。境内主要分布在辽宁(24.5%)、浙江、吉林和广东,联通占比最高(61.4%)。
- 伪造流量来源路由器:
- 跨域伪造流量:共44个路由器参与,江苏省电信路由器参与最多。
- 本地伪造流量:共413个路由器参与,湖南省联通路由器参与最多。
关键信息
1. 攻击资源地域分布
- 控制端:境内主要分布在江苏、浙江、河南和北京;境外以美国为主。
- 肉鸡资源:境内主要分布在广东、江苏、河南和山东;境外主要分布在美国。
- 反射服务器:
- Memcached:境内主要分布在河南、广东、四川和浙江;境外主要在美国。
- NTP:境内主要分布在河北、山东、湖北和河南;境外主要在越南、澳大利亚和美国。
- SSDP:境内主要分布在辽宁、浙江、吉林和广东;境外主要在俄罗斯、美国和中国台湾。
- 伪造流量来源路由器:
- 跨域:主要分布在江苏、北京和辽宁,其中江苏电信路由器最多。
- 本地:主要分布在江苏、广东、北京和湖南,其中江苏电信和湖南联通路由器最多。
2. 运营商分布
- 控制端:电信占比最大(62.2%),其次是联通(16.2%)和移动(5.4%)。
- 肉鸡资源:电信占比最大(56.9%),其次是联通(21.8%)和移动(20.4%)。
- 反射服务器:
- Memcached:电信占比最大(79.4%)。
- NTP:联通占比最大(50.9%)。
- SSDP:联通占比最大(61.4%)。
- 伪造流量来源路由器:
- 跨域:电信占比最大(29.5%),联通次之(31.8%)。
- 本地:电信占比最大(40.1%),移动次之(24.1%),联通占比16.3%。
3. 持续活跃资源
- 控制端:2019年以来持续活跃的控制端共75个,其中11个位于境内,64个位于境外。
- 肉鸡资源:2019年以来持续活跃的肉鸡资源共36,022个,其中19,654个位于境内,16,368个位于境外。
- 反射服务器:
- Memcached:近两月持续活跃的反射服务器共2497个,其中江苏省占比最大(21.8%)。
- NTP:近两月持续活跃的反射服务器共190,472个,其中山东省占比最大(25.9%)。
- SSDP:近两月持续活跃的反射服务器共217,621个,其中辽宁省占比最大(26.3%)。
- 伪造流量来源路由器:
- 跨域:2019年以来持续活跃的路由器共40个,存活率为19.0%。
- 本地:2019年以来持续活跃的路由器共235个,存活率为52.9%。
总结
该报告揭示了2019年5月我国DDoS攻击资源的分布情况,指出攻击资源主要集中在特定省份和运营商。其中,江苏省在控制端、肉鸡资源、跨域伪造流量路由器等方面均占据重要位置,电信运营商在多个攻击资源类别中占比最高。此外,美国和俄罗斯在境外攻击资源中占据主导地位,反映出国际间DDoS攻击威胁的严重性。报告强调了对这些资源进行监控和治理的重要性,以降低DDoS攻击对互联网安全的影响。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载