2022-01-19-腾讯-2021年全球DDoS威胁报告_37页_38mb
报告摘要
全球DDoS威胁报告2021年总结
专家观点
- 游戏行业仍是DDoS攻击热点,占比近年新低,但出海游戏更易受攻击,主要原因是海外环境复杂,ACCN黑产活跃。
- 虚拟货币监管加码导致挖矿行业整治,大量肉鸡从挖矿领域回流至DDoS黑产,造成未使用UDP反射的大流量攻击增加,2021年7月攻击流量达787G。
- 僵尸网络是扫段攻击主要推手,攻击涉及大量IP,单IP最大流量超700G,企业需提升监测和响应灵敏度。
- 漏洞修复不及时,导致僵尸网络利用时差进行攻击,例如CVE-2021-22205漏洞被用于Mirai僵尸网络攻击。
- DD付威胁成勒索工具首选,犯罪团伙结合勒索软件,攻击后发起DDoS敲诈,推荐企业寻求专业防护服务,不支付赎金。
整体威胁
- DDoS攻击次数连增两年,最大攻击流量达2.4Tb,2021年腾讯云防护最大攻击1.26Tbps。
- 下半年攻击频发且流量大,8月为高峰月,受影响行业如游戏、云计算、企业官网等。
- 大流量攻击超过100G,占比增加,手法多元化,包括SYN、UDP反射、TCP反射等,不再限于传统方法。
- 国外攻击占比20%,主要在东南亚,游戏行业海外占比近50%,行业分布更多元。
海外威胁
- 攻击热点与国内相似,游戏排第一,8月扫描型攻击主导高发。
- 东南亚是主要战场,海外攻击中UDP反射常见,多次攻击超1Tb,峰值达1.5Tb。
- 高频瞬时攻击占比上升,表明攻击者注重效率和成本,防御系统需应对短时高流量挑战。
黑产视角
- 中国是主要攻击源地,肉鸡基数大,DDoS反射源与IoT发展相关,NTP和DNS反射最常用。
- UDP反射是主导攻击方式,反射放大倍数与攻击流量正相关,TCP反射呈现U型趋势在2021年后增加。
- 僵尸网络C&C控制端多位于国外,肉鸡广泛分布,四大僵尸网络家族如Mirai、Dofloo活跃。
- 黑产通过漏洞利用快速扩张僵尸网络规模,利用72种漏洞,DDoS攻击成为主要收入手段。
攻防对抗案例
- 案例一:热门游戏遭多轮攻击,包括SYN flood和扫段攻击,腾讯云防护团队通过自适应算法和定制策略成功防御。
- 案例二:脉冲攻击测试中,基因算法和AI升级策略实现动态防护。
- 案例三:扫段攻击由僵尸网络发起,监测系统与防护联动,实现快速检测和流量清洗。
全球DDoS大事记
- 勒索与DDoS结合:如Melita公司经历1月超大攻击,比特币勒索单次达300万元人民币。
- 节日高峰:2021年春节攻击次数增2.5倍,跨国攻击事件频发,如比利时攻击影响百政务部门。
- 超大流量记录:7月腾讯云防护1.26Tbps,9月Mirai战队参与的攻击。
腾讯云T-Sec DDoS防护
- 提供高防包和弹性防护,基于AI和全球响应能力,防御各类型攻击,支持双栈IPv4/IPv6。
- 服务覆盖游戏、互联网等行业,结合威胁情报和智能算法提升防护效率。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载