我国DDoS攻击资源月度分析报告-2018年12月_22页_1mb
报告摘要
我国DDoS攻击资源月度分析报告(2018年12月)总结
核心内容概述
本报告基于国家计算机网络应急技术处理协调中心(CNCERT)的监测数据,分析了2018年12月我国DDoS攻击资源的分布情况,包括控制端资源、肉鸡资源、反射服务器资源以及伪造流量来源路由器资源。报告旨在揭示DDoS攻击的主要来源和分布趋势,为网络威胁治理提供数据支持。
主要观点与关键信息
一、攻击资源定义
报告中将DDoS攻击资源分为以下五类:
- 控制端资源:用于控制僵尸主机发起攻击的木马或僵尸网络控制端。
- 肉鸡资源:被控制的僵尸主机节点。
- 反射服务器资源:具有放大效果且未认证的网络服务设施,如DNS、NTP、SSDP服务器。
- 跨域伪造流量来源路由器:转发伪造IP攻击流量的路由器,存在源地址验证配置缺陷。
- 本地伪造流量来源路由器:转发伪造本区域IP攻击流量的路由器,说明其下网络存在攻击设备。
二、本月重点关注情况
-
控制端资源:
- 境外控制端数量为250个,其中美国占比最大(46.8%)。
- 境内控制端数量为36个,江苏省占比最高(36.1%),电信占比最大(75.0%)。
-
肉鸡资源:
- 本月共有315,054个肉鸡地址参与攻击,江苏省占比最高(19.1%),电信占比最大(78.1%)。
- 本月参与攻击最多的肉鸡地址位于广东省,持续活跃的肉鸡资源中江苏省占比最大(16.8%)。
-
反射攻击资源:
- 本月三类反射攻击共涉及2,361,588台反射服务器,其中境内1,542,296台,境外819,292台。
- Memcached反射攻击:
- 境内涉及8,667台反射服务器,境外3,587台。
- 江苏省在境内Memcached反射服务器中占比最高(28.1%),电信占比最大(44.3%)。
- 境外Memcached反射服务器中美国占比最大(30.2%)。
- NTP反射攻击:
- 境内涉及474,081台反射服务器,境外388,289台。
- 山东省在境内NTP反射服务器中占比最高(18.2%),联通占比最大(40.2%)。
- 境外NTP反射服务器中越南占比最大(58.8%)。
- SSDP反射攻击:
- 境内涉及1,059,548台反射服务器,境外427,416台。
- 辽宁省在境内SSDP反射服务器中占比最高(22.8%),联通占比最大(61.3%)。
- 境外SSDP反射服务器中俄罗斯占比最大(29.1%)。
三、伪造流量来源路由器
-
跨域伪造流量来源路由器:
- 本月共涉及188个路由器,其中北京市的路由器参与攻击事件最多。
- 电信运营商的路由器占比最高(30.6%),联通次之(30.0%),移动最低(16.1%)。
- 2018年被持续利用的跨域伪造流量来源路由器中,有166个在本月仍活跃,存活率为32.9%。
-
本地伪造流量来源路由器:
- 本月共涉及395个路由器,其中吉林省联通的路由器参与攻击事件最多。
- 电信运营商的路由器占比最高(46.3%),移动次之(19.7%),联通最低(16.1%)。
- 江苏省在本地伪造流量来源路由器中占比最高(9.6%)。
总结
本报告揭示了2018年12月DDoS攻击资源的分布情况,显示我国在DDoS攻击中扮演了重要角色,尤其是江苏省和广东省的肉鸡资源、电信运营商的控制端和反射服务器资源。此外,美国、俄罗斯、越南等国家在境外攻击资源中占据主导地位。针对反射攻击和伪造流量来源路由器,报告强调了运营商和网络服务提供商在配置安全性和防范DDoS攻击中的关键作用。整体来看,DDoS攻击资源的集中分布对网络安全性构成较大威胁,需加强监管和防护措施。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载