IPv6环境下的网络安全观察_33页_3mb
报告摘要
IPv6环境下的网络安全观察总结
核心内容
本文由绿盟科技天枢实验室发布,分析了IPv6网络环境中的安全态势、攻击类型、行业及地域分布,以及“惯犯”攻击源的跟踪情况,旨在揭示IPv6网络中的安全威胁,并为相关机构提供防护建议。
主要观点
- IPv6作为下一代互联网协议,其部署将支撑前沿技术和产业的发展。
- 2017年《推进互联网协议第六版(IPv6)规模部署行动计划》推动了IPv6在国内的快速普及。
- 尽管IPv6在设计上增强了安全性(如集成IPSec和VPN),但许多IPv4环境下的安全问题在IPv6中依然存在。
- IPv6攻击主要集中在应用层和传输层,如Web服务、数据库服务、Webshell、SQL注入、XSS等。
- 国内外攻击者均对IPv6网络发起攻击,且倾向于使用国外服务器作为C&C(命令与控制)节点以逃避监管。
- 高校、运营商、政府和事业单位是IPv6攻击的主要目标,其中运营商和高校受到攻击最多。
关键信息
IPv6攻击热点类型
根据2019年上半年的观察,IPv6攻击类型TOP10如下:
- UDP-FLOOD淹没拒绝服务攻击 - 14210次
- 暗云木马服务器通信 - 12861次
- webshell后门访问控制 - 10865次
- 挖矿蠕虫WannaMine服务器通信 - 9979次
- Web 服务 SQL 注入攻击 - 8710次
- 勒索病毒 WannaCry 通信 - 7906次
- 门罗币挖矿程序服务器通信 - 6589次
- 挖矿蠕虫 WannaMine 服务器通信 - 105次
- 恶意程序 PowerGhost 服务器通信 - 62次
- Web服务远程跨站脚本执行攻击 - 2540次
IPv6攻击行业分布
- 运营商:占比46%
- 教育机构:占比41%
- 事业单位:占比6%
- 政府:占比3%
- 其他行业:占比较小
高校因较早部署IPv6,成为攻击的高发区域,且攻击多为Web服务相关。
IPv6攻击地域分布
-
国内:
- 广东、北京、浙江等地IPv6攻击数量较多。
- 高校和运营商是主要攻击目标。
-
国外:
- 美国占据国外攻击源的78%
- 瑞士、罗马尼亚、马来西亚分别占据20%、11.2%和7.2%
- 国外攻击多集中于Web服务,攻击手段包括Webshell、FCKEditor上传漏洞、XSS、SQL注入等。
IPv6漏洞分析
- IPv6相关漏洞数量较少,但危害程度较高。
- 漏洞危害分布:低危3.2%、中危51.2%、高危45.6%
- 漏洞主要集中在Linux内核、Windows系统、路由器和应用软件(如tcpdump、Wireshark)中。
- 高频漏洞模块包括IPv6分片模块、IPv6 snooping模块等。
“惯犯”攻击源分析
-
长期采用同一攻击手段发起多次攻击:
- 罗马尼亚和马来西亚是主要攻击者。
- 攻击类型多为Webshell、PHP代码执行等。
-
利用同一地址对不同目的地址发起攻击:
- 主要攻击目标为我国高校,攻击源多来自罗马尼亚和马来西亚。
-
同一地址采用不同攻击手段发起攻击:
- 攻击者倾向于使用多种攻击方式,如Webshell、SQL注入、XSS等。
总结
- IPv6的普及为网络安全带来了新的挑战,攻击类型和手段与IPv4相似,但攻击者更倾向于使用国外C&C服务器。
- 高校、运营商、政府和事业单位是IPv6攻击的主要目标。
- 国内IPv6安全防护仍处于起步阶段,需加强安全检测与防御体系的建设。
- 未来IPv6网络的安全防护应重点关注传统安全威胁在IPv6环境中的演进,并加强对其之上应用的防护。
- 绿盟科技作为国内领先的安全企业,持续关注IPv6安全态势,致力于提供全面的威胁情报和安全防护解决方案。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载