我国DDoS攻击资源月度分析报告-2018年10月_22页_1mb
报告摘要
我国 DDoS 攻击资源月度分析报告(2018年10月)
核心内容概述
本报告由国家计算机网络应急技术处理协调中心发布,旨在分析2018年10月我国DDoS攻击资源的分布情况,包括控制端、肉鸡资源、反射服务器资源以及伪造流量来源路由器的分布与使用情况。通过对CNCERT监测数据的抽样分析,报告揭示了攻击资源的主要来源地及运营商,为网络安全治理提供了重要参考。
主要观点
- 攻击资源分类:DDoS攻击资源分为控制端、肉鸡资源、反射服务器资源、跨域伪造流量来源路由器和本地伪造流量来源路由器五类。
- 攻击资源分布:不同类型的攻击资源在地域和运营商上存在显著差异,主要集中在部分省份及电信运营商。
- 攻击活动趋势:部分攻击资源在2018年1月至今仍保持活跃,表明存在持续的攻击威胁。
- 重点攻击类型:反射攻击是当前DDoS攻击的主要形式,其中SSDP反射攻击占比最高,其次是NTP和Memcached反射攻击。
关键信息
一、控制端资源分析
- 本月控制端总数:282个,其中46个位于我国境内,236个位于境外。
- 境外控制端分布:美国占比最大(39.8%),其次是法国和加拿大。
- 境内控制端分布:贵州省占比最高(34.8%),其次是江苏省、广东省和浙江省。
- 运营商分布:境内控制端中,电信占比最高(80.4%),其次是联通(6.5%)。
- 持续活跃控制端:2018年1月至今,有65个控制端仍活跃,其中10个境内,55个境外。
二、肉鸡资源分析
- 本月肉鸡地址总数:144,835个。
- 境内肉鸡分布:山东省占比最大(20.4%),其次是江苏省、浙江省和福建省。
- 运营商分布:电信占比最高(55.9%),其次是联通(35.2%),移动(6.1%)。
- 持续活跃肉鸡:2018年1月至今,有27,289个境内肉鸡仍活跃,占总数的92.8%。
- 活跃肉鸡TOP20:主要集中在内蒙古自治区、广东省、浙江省等地。
三、反射攻击资源分析
1. Memcached 反射服务器资源
- 本月反射服务器总数:11,854台(境内8,287台,境外3,567台)。
- 境内省份分布:河南省占比最高(18.4%),其次是广东省、山东省和浙江省。
- 运营商分布:电信占比最高(44.1%),其次是移动(23.3%)、联通(18.5%)。
- 持续活跃反射服务器:近两月有2,760个Memcached反射服务器仍活跃,其中电信占比最高(30.4%)。
2. NTP 反射服务器资源
- 本月反射服务器总数:742,702台(境内414,636台,境外328,066台)。
- 境内省份分布:河北省占比最高(19.3%),其次是河南省、山东省和湖北省。
- 运营商分布:联通占比最高(43.0%),其次是移动(34.1%)、电信(22.5%)。
- 持续活跃反射服务器:近两月有176,240个NTP反射服务器仍活跃,其中联通占比最高(44.9%)。
3. SSDP 反射服务器资源
- 本月反射服务器总数:1,651,453台(境内1,242,755台,境外408,698台)。
- 境内省份分布:辽宁省占比最高(20.2%),其次是浙江省、广东省和河南省。
- 运营商分布:联通占比最高(53.7%),其次是电信(44.1%)、移动(1.8%)。
- 持续活跃反射服务器:近两月有237,288个SSDP反射服务器仍活跃,其中联通占比最高(54.6%)。
四、发起伪造流量的路由器分析
1. 跨域伪造流量来源路由器
- 本月参与攻击的路由器总数:112个。
- 归属省份分布:北京市占比最高(19.6%),其次是江苏省和四川省。
- 运营商分布:电信占比最高(43.0%),其次是联通(30.7%)、移动(3.5%)。
- 持续活跃路由器:2018年被持续利用的跨域伪造流量来源路由器中,有82个在本月仍活跃,存活率为18.1%。
2. 本地伪造流量来源路由器
- 本月参与攻击的路由器总数:177个。
- 归属省份分布:江苏省占比最高(22.2%),其次是浙江省、河南省和山东省。
- 运营商分布:电信占比最高(49.7%),其次是移动(27.9%)、联通(10.4%)。
- 持续活跃路由器:2018年被持续利用的本地伪造流量来源路由器中,有156个在本月仍活跃,存活率为18.0%。
总结
2018年10月,我国DDoS攻击资源呈现以下特征:
- 境内控制端主要集中在贵州省、江苏省、广东省和浙江省,运营商以电信为主。
- 肉鸡资源分布广泛,但主要集中在山东省、江苏省、浙江省和福建省,运营商以电信为主。
- 反射攻击资源中,SSDP反射攻击占比最大,NTP和Memcached次之,境内反射服务器主要由联通和电信提供。
- 跨域和本地伪造流量来源路由器主要分布于北京市、江苏省、四川省等地,运营商以电信为主,部分路由器存在源地址验证配置缺陷。
报告数据表明,我国DDoS攻击资源具有明显的地域和运营商集中趋势,提示需加强相关区域和运营商的网络安全管理,以应对持续存在的DDoS威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载