我国DDoS攻击资源月度分析报告-2019年2月_22页_1mb
报告摘要
我国DDoS攻击资源月度分析报告(2019年2月)总结
核心内容概述
本报告基于国家计算机网络应急技术处理协调中心(CNCERT)的监测数据,对2019年2月我国DDoS攻击资源进行分析,涵盖控制端资源、肉鸡资源、反射服务器资源及伪造流量来源路由器等关键要素,揭示了DDoS攻击的主要来源地和运营商分布情况。
主要观点
1. 攻击资源分布情况
-
控制端资源:
- 境外控制端数量远多于境内,其中美国占比最高(45.1%)。
- 境内控制端主要集中在江苏省(25.6%),运营商以电信为主(72.7%)。
-
肉鸡资源:
- 肉鸡资源主要集中于江苏省(18.6%)、广东省(15.9%)、福建省(15.9%)和河南省(15.9%)。
- 电信为肉鸡资源的主要归属运营商,占比高达79.9%。
-
反射服务器资源:
- 三类反射攻击(Memcached、NTP、SSDP)共涉及境内1,522,453台反射服务器,境外689,569台。
- Memcached:境内5,402台,境外3,132台,移动和电信为境内主要运营商。
- NTP:境内449,669台,境外236,480台,联通和移动为境内主要运营商。
- SSDP:境内377,813台,境外449,957台,联通为境内主要运营商。
-
伪造流量来源路由器:
- 跨域伪造流量:主要来源于北京市电信(220.X.X.243等),占参与攻击事件最多。
- 本地伪造流量:主要来源于浙江省电信和移动,其中浙江省电信占比最高(54.7%)。
关键信息
1. 控制端资源分析
- 本月共监测到204个控制端资源,其中22个境内,182个境外。
- 境内控制端中,江苏省占比最高(25.6%),运营商以电信为主(72.7%)。
- 2019年至今持续活跃的境内控制端有11个,其中江苏省占比最大。
2. 肉鸡资源分析
- 本月共有149,660个肉鸡地址参与攻击,江苏省、广东省、福建省和河南省为主要区域。
- 电信运营商拥有最多肉鸡资源(79.9%)。
- 本月参与攻击最多的肉鸡地址位于广东省,且运营商以联通和电信为主。
- 2019年至今持续活跃的肉鸡资源有48,665个,其中境内占比高达93.6%。
3. 反射攻击资源分析
-
Memcached反射攻击:
- 境内反射服务器数量为5,402台,境外为3,132台。
- 境内主要省份为山东省(19.7%)、广东省、浙江省,运营商以移动(29.5%)和电信(29.3%)为主。
- 境内被利用发起攻击的Memcached服务器TOP30中,北京市和广东省为主要区域。
-
NTP反射攻击:
- 境内反射服务器数量为449,669台,境外为236,480台。
- 境内主要省份为山东省(23.5%)、河北省、湖北省、河南省,运营商以联通(41.6%)和移动(39.7%)为主。
- 境内被利用发起攻击的NTP服务器TOP30中,安徽省为最多。
-
SSDP反射攻击:
- 境内反射服务器数量为377,813台,境外为449,957台。
- 境内主要省份为辽宁省(19.2%)、浙江省、广东省、吉林省,运营商以联通(59.9%)和电信(37.7%)为主。
- 境内被利用发起攻击的SSDP服务器TOP30中,广东省为最多。
4. 伪造流量来源路由器分析
-
跨域伪造流量:
- 本月共涉及85个路由器,北京市电信路由器参与攻击事件最多。
- 2019年以来,共有36个跨域伪造流量来源路由器仍活跃,存活率为43.4%。
-
本地伪造流量:
- 本月共涉及138个路由器,其中浙江省电信和移动路由器参与攻击事件最多。
- 2019年以来,共有105个本地伪造流量来源路由器仍活跃,存活率为55.9%。
总结
本报告揭示了2019年2月我国DDoS攻击资源的分布特征,指出境外控制端和反射服务器在攻击中占据重要地位,而境内肉鸡资源和伪造流量路由器则集中于江苏、广东、福建、河南等省份,且电信、联通、移动三大运营商在资源分布中占据主导。这些数据为加强网络攻击防范提供了重要依据。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载