2021年第二季度DDoS攻击趋势-16页_1mb
报告摘要
2021年第二季度DDoS攻击趋势总结
核心内容概述
2021年第二季度,DDoS攻击在全球范围内持续上升,尤其在勒索软件驱动的攻击中表现突出。攻击者不仅针对传统行业,还开始攻击酒厂、专业运动队、轮渡服务和医院等关键基础设施,引起广泛社会关注。同时,Cloudflare作为主要的DDoS防护服务提供商,记录并分析了大量攻击数据,揭示了攻击趋势、行业分布、国家/地区来源和攻击手段的演变。
主要观点与关键信息
勒索软件与勒索型DDoS攻击
- 勒索软件攻击:攻击者利用IT管理软件中的漏洞进行加密,要求支付比特币赎金以恢复数据。
- 勒索型DDoS(RDDoS)攻击:攻击者通过切断网络服务来勒索受害者,而非加密系统。这类攻击无需访问内部系统,更具隐蔽性和威胁性。
- 攻击影响范围扩大:攻击目标包括学校、医院、信用合作社等,表明攻击者正在寻找高价值目标。
- 攻击规模:部分攻击达到620 Gbps以上,但Cloudflare通过其自动化防护系统成功缓解了这些攻击,未影响用户体验。
DDoS攻击趋势
- 攻击数量增长:Cloudflare网络上DDoS攻击数量显著上升,特别是HTTP和网络层攻击。
- HTTP DDoS攻击:攻击数量激增,成为仅次于消费者服务的第二大目标行业。政府和公共部门成为主要目标之一。
- 网络层攻击:攻击规模以比特率和数据包速率为标准,大多数攻击在500 Mbps以下,但高比特率攻击(如超过300 Gbps)依然存在。
- 攻击持续时间:超过97%的DDoS攻击持续时间不到一小时,表明攻击者倾向于使用快速、隐蔽的攻击方式。
攻击来源与目标国家/地区
- 攻击来源国家:中国依然是DDoS攻击的主要来源国,每1000个HTTP请求中有7个为攻击流量。
- 攻击目标国家:美国和中国是DDoS攻击的主要目标国家,其中美国每2000个HTTP请求中有1个为攻击流量。
- 数据中心流量分析:Cloudflare通过其边缘数据中心位置分析攻击流量,以避免伪造源IP带来的混淆。
新兴威胁
- QOTD协议滥用:放大型DDoS攻击使用QOTD协议,环比增长123%。
- QUIC协议攻击:随着QUIC协议的普及,针对该协议的攻击也同步增加,环比增长109%。
- UDP Portmap和Echo攻击:这些古老协议的攻击手段也出现增长,表明攻击者正在利用过时工具进行测试和突破。
攻击手段分布
- SYN洪水:仍是主要攻击手段之一,但占比下降。
- ACK洪水:成为最大的攻击类型,占53%。
- UDP洪水:占39%,是第二大攻击类型。
- SYN洪水:占8%,其余攻击类型相对较少。
Cloudflare的防护案例
- Hypixel Inc.:遭受超过620 Gbps的DDoS攻击,Cloudflare通过Magic Transit服务自动检测并缓解攻击,保障了用户体验。
- 多层防护体系:Cloudflare利用CDN、速率限制、Spectrum、Argo Smart Routing和负载平衡等工具,构建了强大的网络防护体系。
行业与攻击分布
- 受攻击最多的行业:消费者服务和政府/公共部门。
- 攻击类型分布:ACK洪水(53%)、UDP洪水(39%)、SYN洪水(8%)。
- 国家/地区分布:中国和美国是DDoS攻击的主要来源和目标。
建议与应对措施
- 不支付赎金:Cloudflare建议组织不要支付勒索软件或勒索型DDoS的赎金。
- 联系执法部门:提供攻击证据和日志,协助调查。
- 启用云DDoS保护:基于云的DDoS防护系统能够快速启动和自动缓解攻击,适合应对高频率、高复杂度的攻击。
云防护与零信任模型
- Cloudflare的集成解决方案:提供全方位的DDoS防护、Web应用防火墙(WAF)、零信任访问等服务。
- 零信任安全模型:Cloudflare One采用零信任架构,为组织提供更安全的网络访问控制。
- 市场认可:Cloudflare在多个行业报告中被列为领导者,如DDoS缓解、Web应用防火墙、零信任访问等。
总结
2021年第二季度,DDoS攻击在全球范围内呈现上升趋势,尤其在勒索软件驱动的攻击中表现显著。攻击手段多样化,包括传统SYN洪水和新兴的QUIC协议攻击。Cloudflare通过其强大的云防护体系,成功缓解了多起大规模攻击,保护了关键基础设施和企业服务。建议组织加强DDoS防护策略,避免支付赎金,并利用自动化和集成的安全解决方案来应对不断变化的网络威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载