2021-11-23-国家互联网应急中心-我国DDoS攻击资源分析报告2021年第3季度_20页_1mb
报告摘要
2021年第3季度我国DDoS攻击资源分析报告摘要
引言
报告基于CNCERT/CC监测数据,分析DDoS攻击资源分布,包括控制端、肉鸡、反射服务器和转发伪造流量的路由器。重点关注攻击资源的数量、地理位置和运营商分布。
控制端资源分析
- 97%的境内DDoS攻击由境外控制端发起,主要国家包括美国、荷兰和德国。
- 境内控制端占比降至3%,主要集中在广东省、北京市和河南省,电信运营商占比最高。
- 云平台控制端占比达77.2%,显示云计算环境成为攻击热点。
肉鸡资源分析
- 境内肉鸡占比96.5%,数量较上季度增长108%,主要省份包括山东省、重庆市和广东省,联通运营商占比最高。
- 境外肉鸡占比3.5%,主要来自德国、美国和日本,显示出境内为主要攻击源。
反射攻击资源分析
- 反射服务器中,SSDP占比最高(71.8%),Memcached(5.1%)和NTP(23.1%)次之,境内服务器占85.6%。
- Memcached反射服务器主要分布在河南省,电信运营商主导。
- NTP反射服务器在湖北省和河北省最集中,联通运营商占比最高。
- SSDP反射服务器主要在浙江省和广东省,电信运营商占多数。
转发伪造流量的路由器分析
- 跨域伪造流量路由器分布在贵州省和四川省,移动运营商占比最高。
- 本地伪造流量路由器集中在河南省和山东省,电信运营商主导。
- 路由器转发的伪造流量是攻击链条的关键环节,揭示网络配置缺陷。
报告整体显示DDoS攻击资源多来源于境外控制端和服务漏洞,境内肉鸡和路由器存在显著增长和配置风险,执行针对性治理和协议修补是关键应对措施。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载