2020_DDoS攻击态势报告_50页_18mb
报告摘要
2020年DDoS攻击态势报告总结
核心内容概述
本报告全面分析了2020年中国及全球范围内的DDoS攻击态势,涵盖了攻击次数、流量、类型、时间分布、地域分布、行业分布、攻击资源行为及僵尸网络等多个维度。同时,报告也对2020年与2019年的攻击趋势进行了对比,揭示了攻击行为的变化与演进。
主要观点
- 攻击趋势变化:2020年DDoS攻击次数和总流量相比2019年有所下降,但疫情带来的攻击依然显著。
- 攻击类型演进:反射攻击数量和占比显著上升,新型攻击手段不断出现,如HTTP2.0攻击。
- 攻击来源与目标:中国是DDoS受控攻击源最多的国家,美国是最大境外攻击来源国。医疗、政府和教育行业在疫情期间遭受攻击次数明显增加。
- 物联网威胁:物联网设备成为DDoS攻击的主要资源之一,占比显著提升,尤其是摄像头、路由器和VoIP电话。
- 攻击持续时间:平均攻击时长缩短,攻击成本下降,僵尸网络即服务(Botnet-as-a-Service)和DDoS即服务(DDoS-as-a-Service)的普及使得攻击更频繁且更隐蔽。
- 攻击资源与团伙:少数惯犯承担了大部分攻击事件,部分团伙的攻击流量高达3624TB,且物联网设备成为主要攻击资源。
关键信息
3.1 攻击次数和流量峰值情况
- 2020年DDoS攻击次数为15.25万次,总流量为38.65万TB,分别比2019年下降16.16%和19.67%。
- 攻击峰值在5-50Gbps区间分布趋于平均,占全部攻击的53.07%。
- 平均峰值为38.64Gbps,与2019年同期基本持平。
- 最大峰值出现在2020年12月,为878Gbps,较2019年5月的885Gbps略有下降。
3.2 攻击类型分析
- 主要攻击类型为UDP Flood、SYN Flood和NTP Reflection Flood,合计占56%。
- 反射攻击占比达34%,其中NTP反射攻击占主导地位。
- 新型攻击如NXNSAttack和RangeAmp不断涌现,利用HTTP2.0协议漏洞,攻击方式更加隐蔽和高效。
- HTTP2.0的普及带来新的攻击威胁,绿盟ADS将在2021年新版本中支持基于HTTP2.0的DDoS防护。
3.3 攻击时间刻画
- 攻击持续时间普遍较短,平均为42分钟,比2019年下降21%。
- 业务高峰时段(10点-22点)是攻击的高峰期,占全天攻击的73.4%。
- 一周中每天攻击事件比例无明显差异,周日相对平静。
- 长周期攻击事件中,攻击持续时间可达13天。
3.4 攻击地域分布
- 中国是DDoS攻击的主要受害国,占70.7%。
- 全球攻击源中,中国占比59.7%,美国和俄罗斯分别占7.8%和3.4%。
- 国内攻击源前三为浙江、江苏、广东。
- 国内攻击目标前三为江苏、广东、香港。
3.5 攻击行业分析
- 医疗、政府和教育行业在疫情期间遭受DDoS攻击显著增加。
- 政府机关攻击事件在下半年明显下降,主要得益于“净网2020”治理。
- 教育行业攻击事件在下半年下降,主要因为线下教学恢复。
3.6 攻击资源行为分析
- 4%的惯犯承担了78%的攻击事件,威胁程度高。
- 高活跃度攻击资源中,物联网设备占比22%,相比去年提高10个百分点。
- 高活跃度攻击源主要分布在沿海和经济发达地区,如中国台湾、浙江、中国香港和安徽。
- 攻击资源异常行为类型增加,41%的攻击源发起多种异常行为,最高达12种。
3.7 物联网攻击资源分析
- 国内物联网资产暴露情况:VoIP电话地址变更最频繁(80%),其次是路由器(60%)和摄像头(40%)。
- 异常物联网设备数量约28万个,占15.4%,其中约8.2万个参与了DDoS攻击。
- 参与DDoS攻击的物联网设备类型以摄像头、VoIP电话、路由器为主,占总量94%。
3.8 DDoS僵尸网络
- 2020年DDoS僵尸网络指令数达104万条,较2019年增长近一倍。
- Mirai和Gafgyt仍是主要DDoS家族,分别制造了约75%的攻击事件。
- Dofloo、SDBot和Yoyo家族活跃于特定行业,如游戏私服、博彩、在线视频接口等。
- Mirai和Gafgyt利用华为HG532路由器漏洞和Realtek rtl81xxSDK远程代码执行漏洞进行传播。
企业介绍
中国电信集团云网安全科技有限公司(云堤公司)
- 云堤公司是中国电信集团旗下的网络安全科技公司,提供云网安全、数据安全、信息安全等产品和服务。
- 云堤平台通过国家等保三级测评,服务客户超过8000家,是重大国事活动的首选防护平台。
绿盟科技
- 成立于2000年,2014年上市,拥有全球分支机构。
- 提供全线网络安全产品、解决方案和运营服务,具有强大的威胁情报分析能力。
绿盟威胁情报中心 (NTI)
- 专注于威胁情报的研究和应用,为用户提供可操作的情报数据和安全防护能力。
- 网址:https://nti.nsfocus.com/
伏影实验室
- 专注于安全威胁与监测技术研究,涵盖僵尸网络、DDoS对抗、WEB对抗等领域。
- 通过现网威胁分析,为安全防护提供决策支持。
结论
2020年的DDoS攻击态势显示,尽管整体攻击次数和流量有所下降,但新型攻击手段不断涌现,攻击者利用物联网设备和新技术进行更隐蔽、高效的攻击。云堤公司和绿盟科技等企业在DDoS防护和威胁情报方面发挥重要作用,为各行业客户提供专业的安全服务。未来,随着5G和物联网的进一步发展,DDoS攻击的威胁将持续存在,需加强防护技术的更新与多维度防御策略的实施。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载