网络安全白皮书-16页_1mb
报告摘要
2021年第二季度DDoS攻击趋势总结
核心内容
2021年第二季度,DDoS攻击在全球范围内持续增长,成为影响关键基础设施和各行各业的重要网络安全威胁。攻击活动不仅数量上升,还呈现出新的攻击手段和目标行业变化,尤其与勒索软件攻击相结合,形成了更具破坏力的勒索型DDoS(RDDoS)威胁。
主要观点
- 勒索软件与DDoS结合:勒索软件攻击和勒索型DDoS活动显著增加,攻击者利用软件漏洞进行勒索,并以DDoS作为威胁手段。这些攻击影响了包括政府、教育、医疗、能源和娱乐等多个行业。
- 攻击目标扩大:DDoS攻击目标从传统的IT服务扩展到更多日常运营相关的组织,如酒厂、医院、轮渡服务等,使攻击影响范围更广。
- 攻击规模与频率:尽管大多数攻击规模较小(500 Mbps以下),但大型攻击(如超过620 Gbps)数量上升,对未受保护的组织造成严重影响。
- 攻击持续时间短:超过97%的DDoS攻击持续不到一小时,这类攻击更难被传统防护手段检测和缓解。
- 新兴攻击手段:包括利用QOTD协议的放大攻击、QUIC协议相关的攻击,以及基于UDP的旧有攻击手段(如Portmap和Echo攻击)的激增。
- 地理分布:中国和美国是DDoS攻击的主要来源和目标国家,而Cloudflare数据中心所在国家的攻击流量分布也反映了攻击者的地理分布趋势。
关键信息
DDoS攻击趋势数据
- HTTP DDoS攻击:第二季度HTTP DDoS攻击数量较上一季度增长了123%,成为新兴威胁。
- QUIC协议攻击:随着QUIC协议的普及,攻击者利用该协议进行DDoS攻击,环比增长109%。
- 网络层攻击:10-100 Gbps范围内的网络层DDoS攻击数量环比增长21.4%。
- 攻击持续时间:超过97%的DDoS攻击持续不到一小时,显示攻击者倾向于发动隐蔽、快速的攻击。
- 攻击类型分布:
- ACK洪水:53%
- UDP洪水:39%
- SYN洪水:8%
- 其他类型:如圣诞节洪水、RST洪水、ICMP洪水等。
行业分布
- 受攻击最多的行业:消费者服务和政府/公共部门。
- HTTP DDoS攻击行业增长:
- 政府/公共部门攻击量较上一季度增长491%。
- 消费者服务攻击量较上一季度增长684%。
国家/地区分布
- 攻击来源国家:中国是DDoS攻击的最主要来源,每1000个HTTP请求中有7个属于DDoS攻击。
- 攻击目标国家:美国和中国是DDoS攻击的主要目标,每2000个HTTP请求中有一个是攻击。
- 数据中心接收攻击流量的国家:海地、文莱和中国是接收最多网络层DDoS攻击流量的国家。
保护与应对措施
- Cloudflare的保护策略:
- 提供不计费、无限制的DDoS保护服务。
- 通过Magic Transit等服务,实现对大规模DDoS攻击的自动检测和缓解。
- 采用多层DDoS防护体系,包括CDN、速率限制、BGP路由、负载均衡等。
- 针对勒索型DDoS的建议:
- 不要支付赎金,以免助长攻击者。
- 联系当地执法部门,提供攻击证据。
- 激活有效的DDoS保护策略,以确保业务连续性。
未来趋势与建议
- 勒索型DDoS威胁加剧:攻击者越来越倾向于将DDoS作为勒索手段,结合恶意软件,对组织造成更大压力。
- 零信任安全模型:Cloudflare正在推动零信任安全模型,以增强企业对网络访问和数据保护的控制。
- 集成化安全解决方案:Cloudflare提供集成化安全产品,涵盖DDoS防护、Web应用防火墙(WAF)、Web保护和零信任访问,以应对多样化网络威胁。
附注
- 案例分析:Hypixel Inc. 通过Cloudflare的Magic Transit服务成功抵御了超过620 Gbps的DDoS攻击,其玩家体验未受影响。
- 数据来源:所有数据均来自Cloudflare的全球网络观测,可访问其交互式Radar DDoS仪表板查看详细攻击地图和趋势。
结论
2021年第二季度,DDoS攻击呈现出多样化、隐蔽性和规模性增强的趋势,尤其与勒索软件结合,成为全球组织面临的重要安全挑战。Cloudflare通过其先进的防护技术和服务,有效应对了这些威胁,为客户提供全方位的网络保护解决方案。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载