CNNERT-我国_DDoS_攻击资源月度分析报告(网络安全)-2018.10-23页-1mb
报告摘要
我国 DDoS 攻击资源月度分析报告(2018年9月)总结
核心内容
本报告基于国家计算机网络应急技术处理协调中心(CNCERT)监测数据,对2018年9月我国DDoS攻击资源进行分析,包括控制端、肉鸡资源、反射攻击资源及伪造流量来源路由器等。报告旨在揭示攻击资源的分布特征及活跃情况,为网络安全防御提供参考。
主要观点
- 攻击资源分布广泛:DDoS攻击资源不仅包括控制端和肉鸡,还包括反射服务器和伪造流量来源路由器,其分布涉及多个省份和运营商。
- 境外攻击资源主导:在控制端资源中,境外攻击资源占比显著,其中美国为最大来源国,境外控制端占总控制端的88.6%。
- 境内攻击资源集中:境内控制端主要集中在江苏省、浙江省、广东省和辽宁省,其中电信占比高达68.8%。
- 肉鸡资源以电信为主:肉鸡资源中,电信占比最高(54.1%),且主要集中在浙江省、山东省、江苏省和广东省。
- 反射攻击资源数量庞大:本月涉及三类反射攻击的反射服务器共计3,253,770台,其中SSDP反射攻击占比最高(77.8%),NTP反射攻击次之(21.8%),Memcached反射攻击最少(0.4%)。
- 境外反射资源集中:NTP和SSDP反射资源中,境外资源主要来自澳大利亚、美国和中国台湾等地区。
- 伪造流量来源路由器:跨域和本地伪造流量来源路由器均存在,其中跨域伪造流量来源路由器以北京市为主,本地伪造流量来源路由器则以江西省和浙江省为主。
关键信息
控制端资源分析
- 本月共监测到276个控制端资源,其中32个位于境内,244个位于境外。
- 境内控制端按省份统计,江苏省占比最高(34.4%),其次是浙江省、广东省和辽宁省。
- 按运营商统计,电信占比最大(68.8%),其次是联通(9.4%)。
- 2018年1月以来持续活跃的境内控制端共9个,主要集中在江苏省、上海市、辽宁省、广东省等地区。
肉鸡资源分析
- 本月共有126,336个肉鸡地址参与攻击,其中电信占比最高(54.1%)。
- 按省份统计,浙江省占比最大(14.8%),其次是山东省、江苏省和广东省。
- 持续活跃的肉鸡资源共46,789个,其中山东省占比最高(13.5%),其次是广东省和浙江省。
- 肉鸡资源主要集中在电信网络中,移动和联通次之。
反射攻击资源分析
- Memcached反射攻击:境内反射服务器共11,794台,电信占比最高(35.8%),广东省占比最大(15.4%)。
- NTP反射攻击:境内反射服务器共594,724台,移动占比最高(40.4%),山东省占比最大(22.8%)。
- SSDP反射攻击:境内反射服务器共2,248,561台,联通占比最高(47.7%),辽宁省占比最大(14.6%)。
- 境外反射资源主要集中在澳大利亚、美国和中国台湾地区,其中NTP反射资源以澳大利亚为主(72.1%),SSDP反射资源以澳大利亚为主(29.4%)。
伪造流量来源路由器分析
- 跨域伪造流量来源路由器:本月共涉及131个路由器,其中北京市的路由器参与攻击事件最多,电信占比最高(34.3%)。
- 本地伪造流量来源路由器:本月共涉及226个路由器,江西省电信和北京市电信的路由器参与攻击事件最多,电信在本地伪造流量来源路由器中占比最高(58.4%)。
- 2018年被持续利用的跨域伪造流量来源路由器共99个,本月存活率为23.5%,北京市占比最高(32.7%)。
- 2018年被持续利用的本地伪造流量来源路由器共200个,本月存活率为23.7%,江苏省占比最高(12.4%)。
结构清晰总结
一、引言
- 攻击资源定义:包括控制端、肉鸡、反射服务器、跨域和本地伪造流量来源路由器。
- 攻击事件定义:一次攻击事件为在24小时内针对固定目标的攻击,若间隔超过24小时则视为不同事件。
- IP地址定位:攻击资源和攻击目标均以IP地址为依据,其地理位置通过IP地址定位。
二、DDoS 攻击资源分析
1. 控制端资源
- 境内控制端:共32个,主要分布在江苏省、浙江省、广东省和辽宁省,电信占比68.8%。
- 境外控制端:共244个,主要来自美国(37.7%)、加拿大和俄罗斯。
2. 肉鸡资源
- 境内肉鸡:共46,789个,主要集中在浙江省、山东省、江苏省和广东省,电信占比54.1%。
- 境外肉鸡:共13,436个,主要分布在多个国家和地区。
3. 反射攻击资源
- Memcached反射攻击:
- 境内服务器:11,794台,电信占比35.8%,广东省占比15.4%。
- 境外服务器:2,740台,美国占比35.8%。
- NTP反射攻击:
- 境内服务器:594,724台,移动占比40.4%,山东省占比22.8%。
- 境外服务器:113,491台,澳大利亚占比72.1%。
- SSDP反射攻击:
- 境内服务器:2,248,561台,联通占比47.7%,辽宁省占比14.6%。
- 境外服务器:282,460台,澳大利亚占比29.4%。
4. 伪造流量来源路由器
- 跨域伪造流量来源路由器:
- 共131个,北京市路由器参与最多(150.X.X.1、150.X.X.2)。
- 电信占比最高(34.3%),北京市占比最大(30.1%)。
- 本地伪造流量来源路由器:
- 共226个,江西省电信和北京市电信的路由器参与最多。
- 电信占比最高(58.4%),江苏省占比最大(11.8%)。
总结
本报告全面分析了2018年9月我国DDoS攻击资源的分布与活跃情况,揭示了攻击资源的主要来源地和运营商,为防范和应对DDoS攻击提供了数据支持和方向指引。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载