中国电信2024年全球DDoS攻击态势分析报告39页_16mb
报告摘要
2024年全球DDoS攻击态势分析总结
核心内容概览
2024年,全球DDoS攻击态势呈现显著变化,攻击频次、强度、复杂度及攻击手法均持续升级。多家企业与机构联合发布报告,揭示了当前DDoS攻击的多维度特征及对网络基础设施的威胁。
主要观点
- 攻防对抗进入自动化、智能化新阶段:攻击工具高度集成,防御系统需具备实时分析与策略调整能力,以应对动态变化的复杂攻击。
- 瞬时泛洪攻击加速:攻击流量可在数秒内达到数百Gbps,对防御系统的响应速度提出更高要求。
- 扫段攻击多样化:低速扫段挑战传统检测算法,高速扫段则利用防御时延缺陷,促使防御体系升级。
- 应用层攻击复杂度提升:HTTPS Flood攻击占比高,攻击者利用HTTP/2 Continuation Frame漏洞和JA3指纹随机化技术躲避检测。
关键信息摘要
攻击频次
- 2024年攻击频次为2023年的1.3倍,为2022年的1.8倍。
- APAC地区攻击最活跃,全年占比67.12%。
攻击强度
- T级攻击激增,超800Gbps攻击共发生771次,是2023年的3.1倍。
- 互联网史上最大带宽攻击为5.6Tbps,最大包速率为2,100Mpps。
- 中国境内最大攻击峰值带宽为1.9Tbps,共发生2次。
攻击速度
- 瞬时泛洪攻击爬升至300Gbps-400Gbps仅需2秒,爬升至800Gbps-1Tbps仅需10秒。
攻击复杂度
- 网络层攻击类型中,UDP反射占比最高(62.07%),其次是UDP分片、UDP Flood、ACK Flood和SYN Flood。
- 应用层攻击中,HTTPS Flood占比达62.11%,攻击者通过HTTP/2 Continuation Frame漏洞发起攻击。
- 攻击者使用TLS扩展顺序随机化技术,使JA3指纹失效,转向JA4指纹识别。
攻击发生时段
- 攻击频次在周一开始上升,周四达到顶峰。
- 1-5Gbps带宽区间攻击较为活跃。
攻击持续时间
- 77.82%的网络层攻击持续时间不超过5分钟。
- 应用层攻击持续时间逐年增加,通常延长至1-12小时。
攻击持久性
- 受过10次以上攻击的IP数量占比从10.96%提升至29.46%,显示持续性攻击增加。
攻击目标行业分布
- 传媒和互联网(71.23%)、政府和公共事业(7.29%)、金融(7.13%)、教育(4.81%)是TOP4攻击目标行业。
- 文化旅游、工业互联网、能源行业攻击频次连续两年增长。
攻击目标地域分布
- 全球攻击目标地域依次为APAC(58.81%)、LATAM(19.20%)、NA(12.12%)、EMEA(9.87%)。
- 中国TOP3攻击目标地域为吉林(25.97%)、广东(22.54%)、山东(11.02%)。
DDoS僵尸网络态势
- 僵尸家族分布:Mozi(65.66%)、Mirai(17.59%)、Dofloo(9.78%)、Gafgyt(5.03%)、BazarLoader(1.93%)。
- C2地域分布:EMEA(57.91%)、NA(22.98%)、APAC(16.68%)、LATAM(2.43%)。
- 肉鸡地域分布:APAC(65.33%)、NA(20.46%)、EMEA(10.81%)、LATAM(3.40%)。
典型攻击案例
案例1:持续性高强度对抗型DDoS攻击
- 2024年9月30日至10月18日,亚太某云手机业务遭遇17种攻击手法,挑战防御系统的自动化应对能力。
案例2:高强度T级扫段攻击
- 2024年10月17日至30日,中国江苏省某数据中心遭遇混合攻击,攻击流量峰值达930Gbps-1.7Tbps,导致链路拥塞和丢包。
数据来源
- 天翼安全科技有限公司、联通数科安全、中国移动卓望公司、百度安全、Nexusguard、清华大学、电子科技大学、华为。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载