2017-2016下半年中国互联网安全研究_35页-15mb
报告摘要
2016年下半年中国互联网安全报告总结
核心内容概述
本报告分析了2016年下半年中国互联网安全形势,重点围绕网络层DDoS攻击和Web应用攻击两大类攻击事件,结合网宿科技的监测数据与防护措施,总结了攻击趋势、分布特点及应对策略。
主要观点
-
DDoS攻击趋势:
- 2016年下半年DDoS攻击事件数量呈现“前后高中间低”的分布,9月份攻击带宽峰值达到541Gbps,较上半年增长9%。
- 攻击持续时长整体有所增长,平均持续时长为116分钟,最长为432小时。
- 50Gbps以内的攻击占78%,较上半年下降17%;50Gbps以上的攻击主要集中在游戏行业,占比达92%。
- 攻击方式以SYN Flood为主,其他如UDP Flood、ACK Flood等占比较小。
-
Web应用攻击趋势:
- 2016年下半年Web应用攻击事件数量激增,达4022次,较上半年增长427%。
- 攻击类型主要包括恶意爬虫、扫描器扫描和敏感信息下载,三类占总攻击类型的69%。
- 攻击持续时间多在10分钟以内,占47%,而长时间攻击主要集中在政府类网站。
- 攻击源IP主要来自中国国内,广东、江苏、浙江为前三省份,占比分别为9%、8%和7%。
- HTTP站点仍为主要攻击目标,占比达87%,但HTTPS站点的攻击告警比例有所上升。
关键信息
DDoS攻击数据
- 攻击峰值:541Gbps,较上半年增长9%。
- 攻击持续时长:平均116分钟,最长432小时。
- 攻击类型分布:SYN Flood占主导地位,UDP Flood、ACK Flood等占比较小。
- 攻击方式变化:攻击带宽呈现脉冲式变化,结合多次小规模和大规模突发攻击,而非平稳持续型。
Web应用攻击数据
- 攻击事件数量:4022次,较上半年增长427%。
- 攻击类型:恶意爬虫(33%)、服务器错误(21%)、SQL注入(16%)为主要类型。
- 攻击持续时间:多数在10分钟以内,占47%;长时间攻击主要集中在政府类网站。
- 攻击源IP地理分布:国内为主,广东、江苏、浙江为前三省份,占比分别为9%、8%和7%。
- HTTP/HTTPS分布:HTTP站点占87%,HTTPS站点攻击告警比例上升。
网宿科技的防护措施
- 云安全平台:基于“CDN+IDC+云计算”资源,构建了分布式高防机房与智能调度机制,实现近源流量清洗与分散防护。
- 防护效果:成功减少了因DDoS攻击导致的服务不可用时间,将可用性提升至99.9%以上。
- Web应用防护:利用WAF系统对恶意爬虫、SQL注入、XSS等攻击进行检测与拦截,采用IP信誉库、用户行为建模、客户端识别等技术手段,有效识别和防护非法访问行为。
- 攻击者行为分析:恶意爬虫通过自动化手段进行注册、签到、订单提交等操作,最终实现利益变现。
总结
2016年下半年,中国互联网安全形势依然严峻,DDoS攻击与Web应用攻击事件频发。DDoS攻击呈现规模增大、持续时间延长、攻击方式多样化的特点,而Web应用攻击则以恶意爬虫为主,攻击频率和影响范围显著增加。网宿科技通过构建分布式安全平台、智能调度机制和云WAF系统,有效应对了这些安全威胁,提升了网站的可用性和防护能力。整体来看,攻击行为更加隐蔽和智能化,对网络安全防护提出了更高的要求。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载