2018-深渊背后的真相之DDoS威胁与黑灰产业调查报告_48页-5mb
报告摘要
DDoS威胁与黑灰产业调查报告总结
核心内容
本报告由FreeBuf与腾讯云、腾讯安全云鼎实验室、大禹联合发布,旨在揭示2018年DDoS攻击的现状、技术演变及黑灰产业链的运作模式。报告结合公开数据、合法技术手段、深度调查与抽样调查,分析了DDoS攻击的类型、趋势、产业链结构以及防御技术。
主要观点
- DDoS攻击形式多样,包括传统攻击、反射放大攻击及混合攻击。
- 反射放大攻击占比最高,达到55.8%,其中Memcached攻击尤为突出,峰值流量高达1.7 Tbps。
- 攻击目标多样化,游戏行业是主要受害行业,同时医疗、物联网、教育等行业也逐渐成为攻击目标。
- 攻击时间集中在业务高峰期,如上午10点至晚上23点,且攻击持续时间越来越短。
- DDoS攻击已进入产业化阶段,涉及多个环节,如发单人、攻击实施人、肉鸡商、出量人等。
- 攻击实施更加隐蔽,借助QQ群、淘宝、贴吧等平台,甚至通过暗网进行交易,攻击者可轻松获取服务。
- 防御技术不断进步,包括IP轮询、BGP高防IP、运营商过滤、流量预压制、区块链存证等。
关键信息
攻击类型与流量分布
- 反射放大攻击占比最高,主要使用Memcached、CLDAP、IPMI等协议。
- SYN Flood排名第二,攻击方式从肉鸡转向发包机。
- HTTP Flood作为7层攻击,主要依赖肉鸡,但也在向代理服务器发展。
- 攻击流量主要集中在5G以下,但部分攻击流量达到百G甚至更高。
攻击目标与分布
- 全球攻击目标国家以美国、韩国、西欧为主,中国攻击目标集中在江浙、广东、北京等发达地区。
- 攻击目标行业以游戏行业为主,占比超过35%,同时医疗、物联网、教育等新兴行业也受到攻击。
- 攻击持续时间越来越短,主要集中在5分钟以内,其中38.7%集中在1分钟以内。
DDoS产业链
- 产业链条成熟,包含发单人、攻击实施人、肉鸡商、出量人、攻击软件作者、担保人等。
- 发单渠道多样化,QQ群、淘宝、贴吧、搜索引擎等成为主要渠道。
- 暗网与地下论坛成为DDoS服务的重要交易市场,提供服务的平台以看似正规的方式运营。
- DDoS as a Service成为趋势,服务价格从10美元到12000美元不等。
防御技术
- IP轮询技术可有效转移攻击流量,避免服务中断。
- BGP高防IP通过流量清洗确保业务稳定。
- 运营商过滤能有效应对反射放大类攻击。
- 流量预压制可应对超大流量攻击。
- 区块链技术用于DDoS存证与溯源,提高数据可信度。
附录
数据来源
- FreeBuf数据、腾讯云大禹数据、云鼎实验室全球威胁情报监控平台数据及网络公开数据。
- 大禹提供攻击统计数据及真实案例。
- 云鼎实验室提供新技术与溯源数据。
- FreeBuf从黑产链条角度分析DDoS的黑产发展。
分析方法
- 采用NetFlow协议进行流量数据分析。
- 通过多维度、多层次关联分析攻击的时间分布、地域分布等。
- 基于典型攻击案例进行深入分析。
参考资料
- 腾讯安全云鼎实验室:2018上半年互联网DDoS攻击趋势分析
- Booters with Chinese Characteristics: The Rise of Chinese Online DDoS Platforms
- The Growth of DDoS-as-a-Service: Stresser Services
- DDoS-As-A-Service Popular on the Darknet
- DDoS黑产调研
- 每秒470G!中国博彩公司遭遇罕见多矢量DDoS攻击
- 动手搭建DDoS演练:揭秘在线DDoS攻击平台
- 在线DDoS搭建
- 英国一黑客16岁就开始在暗网兜售DDoS攻击工具
- 38万人黑产帝国DDoS攻击利益链年入100亿
关于报告
- 作者:FreeBuf研究院(鲍弘捷、朱嘉豪、施东奇、余桂茗),腾讯安全云鼎实验室(宋兵)。
- 特别顾问:斗象科技能力中心(TCC)。
- 美术设计:王成。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载