我国DDoS攻击资源月度分析报告-2019年4月_22页_1mb
报告摘要
我国DDoS攻击资源月度分析报告(2019年4月)总结
核心内容概述
本报告由国家计算机网络应急技术处理协调中心发布,分析了2019年4月我国DDoS攻击资源的分布情况,包括控制端、肉鸡资源、反射服务器资源及伪造流量来源路由器等。报告旨在揭示攻击来源的地理与网络分布特征,为网络威胁治理提供数据支持。
主要观点
一、攻击资源定义
DDoS攻击资源分为四类:
- 控制端资源:用于控制僵尸主机发起攻击的木马或僵尸网络控制端。
- 肉鸡资源:被控制的僵尸主机节点,用于发起攻击。
- 反射服务器资源:存在协议漏洞,可被黑客利用进行反射攻击的服务器,如DNS、NTP、SSDP等。
- 伪造流量来源路由器:包括跨域伪造流量和本地伪造流量的路由器,用于转发伪造IP的攻击流量。
关键信息
一、控制端资源分析
- 本月境内控制端:共43个,主要分布在江苏省(20.9%)和广东省(20.9%),电信占比最高(67.4%)。
- 本月境外控制端:共295个,美国占比最大(54.6%),其次为中国香港和法国。
- 持续活跃的境内控制端:7个,主要集中在江苏省和广东省,电信占比最高。
- 持续活跃的境外控制端:69个,主要来自美国、中国香港、法国等地。
二、肉鸡资源分析
- 本月肉鸡地址总数:321,835个,主要分布于上海市(1.9%)、北京市、广西、黑龙江等。
- 境内肉鸡占比:63.0%,电信为最大运营商。
- 持续活跃的境内肉鸡:24,363个,主要集中在福建省(13.2%)、江苏省、浙江省、广东省。
- 持续活跃的境外肉鸡:12,568个,主要分布于美国、中国香港等地。
三、反射攻击资源分析
1. Memcached反射服务器
- 境内反射服务器总数:31,540台,广东省占比最高(12.8%),电信占73.0%。
- 境外反射服务器总数:2,491台,主要来自美国(占比最高)。
- 近两月持续活跃的境内反射服务器:28.2%来自广东省,移动占比最高(26.5%)。
2. NTP反射服务器
- 境内反射服务器总数:402,770台,山东省占比最高(31.0%),联通和移动各占40.8%和40.2%。
- 境外反射服务器总数:265,801台,越南占比最高(39.1%)。
- 近两月持续活跃的境内反射服务器:36.2%来自山东省,移动占比最高(49.2%)。
3. SSDP反射服务器
- 境内反射服务器总数:613,249台,辽宁省占比最高(24.6%),联通占61.1%。
- 境外反射服务器总数:337,391台,俄罗斯占比最高(19.7%)。
- 近两月持续活跃的境内反射服务器:22.6%来自辽宁省,联通占比最高(55.5%)。
四、伪造流量来源路由器分析
1. 跨域伪造流量来源路由器
- 本月参与攻击的跨域路由器总数:77个,北京市电信占比最高(220.X.X.253、220.X.X.243、219.X.X.70)。
- 跨域伪造流量来源路由器按省份分布:北京市占比最高(16.9%),电信占比最高(30.9%)。
- 近两月持续活跃的跨域路由器:46个,北京市占比最高(27.8%),电信占36.0%。
2. 本地伪造流量来源路由器
- 本月参与攻击的本地路由器总数:169个,浙江省电信参与攻击事件最多。
- 本地伪造流量来源路由器按省份分布:广东省占比最高(13.6%)。
- 按运营商分布:电信占比最高(56.6%),移动次之(24.9%)。
总结
本报告揭示了2019年4月我国DDoS攻击资源的分布情况,显示境外控制端主要来自美国,境内控制端主要集中在江苏、广东、浙江、北京和河南,电信在境内控制端和肉鸡资源中占比最大。反射服务器资源中,NTP和SSDP是主要攻击类型,境内反射服务器数量远高于境外,联通和电信在反射服务器中占据主导地位。伪造流量来源路由器方面,电信和联通是主要运营商,北京市和浙江省是主要活跃区域。这些数据对提升网络安全防护能力、加强网络资源管理具有重要意义。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载