我国DDoS攻击资源月度分析报告-2019年3月_22页_1mb
报告摘要
我国 DDoS 攻击资源月度分析报告(2019 年 3 月)总结
核心内容
本报告由国家计算机网络应急技术处理协调中心发布,基于 CNCERT 监测数据,对 2019 年 3 月 DDoS 攻击资源进行分析,涵盖控制端、肉鸡资源、反射服务器资源以及伪造流量来源路由器等关键要素。
主要观点
- 攻击资源分布广泛:DDoS 攻击资源不仅分布在境外,也在我国境内广泛存在,其中控制端、肉鸡资源和反射服务器资源中,电信、联通、移动等运营商占据了较大比例。
- 境外攻击资源主导:在控制端资源中,美国、中国香港、法国等境外地区占据主导地位,其中美国占比最高(49.1%)。
- 境内攻击资源集中:境内控制端资源主要集中在江苏省、广东省、辽宁省和浙江省,其中电信占比最高(65.4%)。
- 肉鸡资源活跃度高:肉鸡资源数量庞大,共计 204,299 个,其中电信占比最大(68.4%)。在持续活跃的肉鸡资源中,河南省、江苏省、福建省占比较高。
- 反射攻击资源多类并存:三类反射攻击(Memcached、NTP、SSDP)均存在,其中 SSDP 反射攻击使用服务器数量最多,境内占比达 55.2%。
- 跨域与本地伪造流量来源路由器均存在安全隐患:跨域伪造流量来源路由器主要分布在天津、北京、江苏,其中电信占比最高;本地伪造流量来源路由器则主要集中在浙江、江苏、广东。
关键信息
控制端资源分析
- 境内控制端数量:26 个,其中江苏省最多(19.2%)。
- 境外控制端数量:226 个,美国占比最大(49.1%)。
- 本月活跃控制端:49 个,其中境内 4 个,境外 45 个。
- 持续活跃控制端:2019 年以来,境内控制端 TOP20 主要集中在广东省。
肉鸡资源分析
- 肉鸡资源总量:204,299 个。
- 境内肉鸡资源分布:浙江省(12.5%)、江苏省、河南省、广东省。
- 运营商分布:电信(68.4%)、联通(20.7%)、移动(7.7%)。
- 持续活跃肉鸡资源:55,970 个,其中电信占比最高(82.6%)。
- 肉鸡资源 TOP20:主要分布在广东省、浙江省、河南省、福建省。
反射攻击资源分析
-
Memcached 反射服务器:
- 总数:10,203 台,境内 7,096 台,境外 3,107 台。
- 境内分布:河南省(28.9%)、广东省(16.3%)、山东省(14.8%)。
- 运营商分布:电信(50.0%)、移动(21.6%)、联通(17.1%)、阿里云(6.8%)。
-
NTP 反射服务器:
- 总数:573,453 台,境内 394,888 台,境外 178,565 台。
- 境内分布:山东省(28.0%)、河北省、湖北省、河南省。
- 运营商分布:移动(41.9%)、联通(40.7%)、电信(17.0%)。
- 境外分布:越南(50.4%)、澳大利亚、巴西、美国。
-
SSDP 反射服务器:
- 总数:720,076 台,境内 544,688 台,境外 175,388 台。
- 境内分布:辽宁省(23.1%)、浙江省、吉林省、广东省。
- 运营商分布:联通(63.5%)、电信(35.0%)、移动(1.1%)。
- 境外分布:俄罗斯(19.1%)、美国、加拿大、中国台湾。
伪造流量来源路由器分析
-
跨域伪造流量来源路由器:
- 总数:85 个,其中天津市最多(202.X.X.118)。
- 境内分布:北京市(16.5%)、江苏省、广东省。
- 运营商分布:电信(41.4%)、移动(25.3%)、联通(16.1%)。
- 持续活跃路由器:59 个,存活率 44.7%,其中江苏省占比最高(22.0%)。
-
本地伪造流量来源路由器:
- 总数:184 个,其中浙江省电信最多(61.X.X.4、61.X.X.8)。
- 境内分布:江苏省(16.3%)、浙江省、广东省、内蒙古自治区。
- 运营商分布:电信(43.2%)、移动(27.0%)、联通(14.6%)。
- 持续活跃路由器:113 个,存活率 51.1%,其中浙江省占比最高(18.6%)。
结论
本报告揭示了 2019 年 3 月我国 DDoS 攻击资源的分布情况,强调了境外控制端资源的主导地位,以及境内肉鸡资源、反射服务器资源和伪造流量来源路由器的集中分布。同时,报告指出,电信、联通、移动等运营商在各类攻击资源中占据较大比例,需加强对其网络设备的安全管理,防范 DDoS 攻击风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载