2020年上半年DDoS威胁报告_3页_1mb
报告摘要
2020年DDoS威胁态势总结
核心内容概述
2020年上半年,全球DDoS攻击呈现显著增长趋势,尤其是在新冠疫情的背景下,越来越多的生产活动和社交娱乐转向线上,导致网络攻击活动激增。腾讯安全DDoS防护T-Sec团队对这一时期DDoS攻击的态势进行了全面分析,揭示了攻击流量、攻击手法、攻击目标及攻击来源的变化。
主要观点与关键信息
1. DDoS攻击流量激增
- 业界最大DDoS攻击峰值流量:达到2.3Tbps,创下历史新高。
- 攻击次数增长:整体攻击次数同比增长45%,其中100G以上的超大流量攻击数量同比翻番。
- 攻击资源来源:攻击资源主要来自国内,沿海发达省份(如浙江、广东、江苏)和东北三省(辽宁、吉林、黑龙江)是主要攻击来源地。
2. 攻击手法变化
- UDPFLOOD仍是主要手法,占比超过80%,显示出其在DDoS攻击中的广泛使用。
- 反射类攻击占比上升:SSDP反射和NTP反射最受攻击者欢迎,攻击者利用这些协议的漏洞进行流量放大。
- 新手法层出不穷:随着技术发展,攻击者不断尝试新的反射手法,提升攻击的隐蔽性和破坏力。
3. 攻击目标分布
- 游戏、网络服务、直播行业是黑客最钟情的目标,攻击次数占比最高。
- 直播行业与卖货行业趋势相反:直播行业攻击次数上升,而卖货行业则有所下降。
4. 海外攻击趋势
- 海外攻击持续增长:占总攻击次数的近20%,显示出全球攻击者对海外企业的兴趣增加。
- 区域攻击高峰:东南亚在3月攻击最猛,欧美在5月攻击最猛。
- 腾讯云海外攻击威胁:腾讯云海外攻击次数呈现增长趋势,需加强防护。
5. 应用层攻击挑战
- 秒拨IP加入黑产:对应用层防护带来新的挑战,传统基于IP的策略难以应对。
- 攻击特点:容易误伤正常用户,溯源更为困难。
6. 重要事件
- 2020年2月:亚马逊AWS观察到迄今为止最大的DDoS攻击,流量达2.3Tbps,攻击手法为CLDAP反射。
- 2020年4月20日:腾讯云入选Forrester发布的Now Tech:DDoS Mitigation Services推荐名单。
- 2020年5月27日:腾讯安全DDoS防护T-Sec团队成功防御腾讯云上攻击流量最大的CC攻击,峰值时刻每秒HTTPS攻击请求超过260万。
- 全国两会及广交会线上保障:腾讯安全联合多个团队,为线上会议提供7*24小时网络安全防护,保障业务稳定运行,获得全国人大实名点赞。
结论
2020年,DDoS攻击在疫情推动下呈现出新的态势,流量规模、攻击次数和攻击手法均有所增长和变化。攻击资源主要来自国内,但海外攻击持续上升,对企业的网络安全构成更大威胁。游戏、网络服务和直播行业仍是主要攻击目标,而应用层攻击(如CC攻击)因秒拨IP的加入变得更加复杂和难以防御。腾讯云在这一过程中表现突出,不仅成功应对了多起大规模攻击,还获得了权威机构的认可和官方的肯定。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载