我国DDoS攻击资源月度分析报告-2019年1月
报告摘要
我国DDoS攻击资源月度分析报告(2019年1月)总结
核心内容概述
本报告基于国家计算机网络应急技术处理协调中心(CNCERT)对2019年1月DDoS攻击事件的监测数据,对攻击资源的分布情况进行了详细分析,包括控制端、肉鸡资源、反射服务器资源以及伪造流量来源的路由器资源。
主要观点
- 攻击资源分布广泛:DDoS攻击资源分布在多个省份和运营商,其中境外攻击资源主要来自美国,境内则以江苏、广东、河南、山东等省份为主。
- 控制端资源:2019年1月共有234个控制端资源,其中39个位于境内,195个位于境外。境内控制端主要归属江苏(25.6%)、广东(12.3%)、河南(11.2%)和山东(10.9%),运营商以电信为主(61.5%)。
- 肉鸡资源:本月共有233,122个肉鸡地址参与攻击,其中广东占比最高(15.7%),电信占比最大(75.3%)。持续活跃的肉鸡资源中,福建(20.6%)、河南、广东和江苏占比较高,电信占比高达84.7%。
- 反射服务器资源:三类反射攻击共涉及1,976,556台反射服务器,其中NTP反射攻击占比最高(40.1%),SSDP反射攻击其次(59.3%),Memcached反射攻击最少(0.6%)。境内反射服务器主要由联通(62.5%)和电信(36.2%)提供。
- 伪造流量来源路由器:跨域伪造流量来源路由器主要集中在天津、北京、广东等地,电信占主导地位(34.5%)。本地伪造流量来源路由器则以浙江、北京、广东为主,电信占比最高(52.0%)。
关键信息
一、控制端资源
- 总数:234个(39个境内,195个境外)。
- 境内分布:
- 江苏省:25.6%
- 广东省:12.3%
- 河南省:11.2%
- 山东省:10.9%
- 运营商分布:
- 电信:61.5%
- 联通:20.5%
- TOP20境内控制端:主要集中在江苏省,如222.X.X.11、58.X.X.97等。
- 持续活跃境内控制端:11个,主要位于广东、江苏、四川等地,电信占多数。
二、肉鸡资源
- 总数:233,122个。
- 境内分布:
- 广东省:15.7%
- 江苏省:12.5%
- 福建省:11.2%
- 河南省:10.6%
- 运营商分布:
- 电信:75.3%
- 联通:18.3%
- 移动:4.7%
- TOP20境内肉鸡地址:主要位于广东、江苏、四川等地,电信占多数。
- 持续活跃境内肉鸡:88,470个,主要分布在福建(20.6%)、河南、广东和江苏,电信占84.7%。
三、反射服务器资源
- Memcached反射攻击:
- 境内:9,003台(17.7%来自山东,35.6%来自电信)。
- 境外:3,458台(28.5%来自美国)。
- NTP反射攻击:
- 境内:421,210台(23.5%来自山东,40.2%来自移动)。
- 境外:371,221台(48.7%来自越南)。
- SSDP反射攻击:
- 境内:890,300台(21.8%来自辽宁,62.5%来自联通)。
- 境外:281,364台(27.5%来自俄罗斯)。
四、伪造流量来源路由器
- 跨域伪造流量来源路由器:
- 总数:83个。
- 主要归属地:天津市(202.X.X.116、202.X.X.118)和北京市(150.X.X.2、150.X.X.1)。
- 运营商分布:电信占34.5%,联通占20.7%,移动占11.5%。
- 持续活跃路由器:74个,存活率14.0%,主要归属地为北京(40.5%)、广东(20.5%)和江苏(19.5%)。
- 本地伪造流量来源路由器:
- 总数:188个。
- 主要归属地:浙江省(61.X.X.4、61.X.X.8)、北京市(180.X.X.1、180.X.X.2)。
- 运营商分布:电信占52.0%,移动占19.5%,联通占12.0%。
- 持续活跃路由器:174个,存活率17.8%,主要归属地为浙江(13.2%)、广东、北京和山东。
总结
2019年1月DDoS攻击资源呈现明显的地域和运营商集中趋势,其中境外攻击资源以美国为主,境内则以电信、联通和移动为主要运营商。攻击资源的分布反映出网络安全隐患的地域性与运营商管理的薄弱点,建议加强网络设备的防护和配置管理,以防止被恶意利用。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载