腾讯安全:2020年DDoS威胁报告_3页_1mb
报告摘要
2020年DDoS攻击趋势与防护分析总结
核心内容
2020年是DDoS攻击技术发展和应用层攻击规模显著扩大的一年。随着互联网企业加速线上化进程,DDoS攻击的频率和规模也大幅上升,成为企业面临的重要网络安全威胁。攻击者不断更新攻击手段,利用新兴协议和反射技术发起更大规模的攻击,甚至引发FBI的关注。
主要观点与趋势
- 攻击次数翻倍:DDoS攻击次数同比显著增加,表明攻击行为日益频繁。
- 超大攻击持续增长:百G以上流量的DDoS攻击连续两年增加,攻击规模不断突破新高。
- Q3攻击最为猛烈:2020年第三季度是攻击最密集的时期,攻击流量和频率均达到高峰。
- 海外攻击显著增长:海外DDoS攻击数量和占比大幅提升,欧洲和北美成为新的攻击热点。
- 游戏行业成为攻击重灾区:游戏行业在攻击次数和占比上均创新高,是DDoS攻击的主要目标之一。
- 攻击手法多样化:包括UDPFLOOD、WS-DD、ARMS、OpenVPN、Ubiquiti、TCP反射、HTTPS/HTTP CC等,攻击者不断探索新的技术手段。
- 攻击动机复杂化:恶意玩家作弊和敲诈勒索成为主要攻击动机,攻击行为更具组织性和商业化特征。
关键信息
攻击规模
- AWS和Google分别遭受超过2Tbps的DDoS攻击,标志着攻击规模进入2Tbps时代。
- HTTPS CC攻击最大流量达260万QPS,与春运期间12306网站的峰值请求量相当。
- HTTP CC攻击最大流量达370万QPS,显示应用层攻击的强度。
攻击来源
- UDP和TCP反射攻击是主要攻击来源,占比最高。
- 中美国家是攻击源数量最多的地区,占据主导地位。
- 海外攻击源主要来自欧洲和北美,日韩、东南亚及其他地区也有一定增长。
攻击目的
- 恶意玩家作弊和敲诈勒索是主要攻击动机,表明攻击行为具有明显的商业目的。
攻防对抗
- 攻击技术复杂化:攻击者利用新兴协议和反射技术发起攻击,传统防护手段难以应对。
- 攻击资源分布广:攻击流量来源分散,攻击者具备快速切换和大规模部署的能力。
- 防护需求多样化:企业需具备多层防护能力,结合大数据、AI智能算法和威胁情报进行高效防御。
防护案例与建议
案例1:游戏官网HTTPS切换后的超大流量攻击
- 时间:2020年5月
- 攻击特征:攻击流量持续超过1小时,影响业务并波及共用网关。
- 防护建议:
- 企业切换HTTPS后需同步关注HTTPS应用层攻击风险。
- 防护方案需覆盖多种攻击场景,实现多层联动防护。
- 需要结合大数据与AI技术,实现精准拦截和高效清洗。
案例2:国外外挂团伙发起的DDoS攻击
- 时间:2020年Q2至11月
- 攻击特征:攻击团伙开发“炸房挂”,通过第三方站点发起攻击,导致服务器宕机。
- 防护建议:
- 游戏企业出海需重视DDoS威胁,提前制定应对方案。
- 需要具备强大的网络带宽和快速策略迭代能力。
- 攻防对抗需多方协作,包括业务、安全和网络运营商团队。
案例3:TCP反射攻击的爆发
- 时间:2020年Q3起,8月份尤为明显
- 攻击特征:攻击流量达到数百G,来源分散,攻击包极小。
- 防护建议:
- 需要采用智能算法而非传统反向验证,以应对真实IP攻击。
- 防护平台需具备高性能处理能力,实现秒级响应和低延迟清洗。
大事记
- 2020年2月:AWS宣布捕获全球首次超过2Tbps的攻击,使用CLDAP反射技术。
- 2020年5月:腾讯云捕获一次超大流量HTTPS CC攻击,峰值达260万QPS。
- 2020年7月:FBI对利用CoAP、WS-DD、ARMS等协议发起UDP反射放大攻击的威胁发出警告。
- 2020年8月:新西兰证券交易所因DDoS攻击被迫中断交易。
- 2020年10月:Google公布其在2017年遭受2.54Tbps的DDoS攻击,成为历史上最大规模攻击。
- 2020年11月:腾讯云再次捕获一次HTTP CC攻击,峰值达370万QPS。
总结
2020年DDoS攻击呈现出规模大、频率高、技术复杂、来源广泛等特点。攻击者不断探索新的协议和反射技术,使得攻击手段更加多样化。游戏行业成为攻击的重灾区,同时海外攻击也显著增长。企业需加强多层防护体系,结合大数据、AI技术,提升应对能力,以应对日益严峻的DDoS威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载