我国DDoS攻击资源月度分析报告-2019年12月_26页_2mb
报告摘要
我国DDoS攻击资源月度分析报告(2019年12月)总结
核心内容
本报告由国家计算机网络应急技术处理协调中心发布,分析了2019年12月我国DDoS攻击资源的情况,包括控制端、肉鸡、反射服务器及伪造流量来源路由器等。报告旨在揭示DDoS攻击的主要来源和分布特征,为网络攻防和安全防护提供参考。
主要观点
1. 控制端资源分布
- 境外控制端:本月共有358个控制端参与攻击,其中343个位于境外,占比高达80.7%,主要集中在美国(占47.5%),其次是德国和荷兰。
- 境内控制端:共有15个控制端参与攻击,其中66.7%位于云平台,主要分布在江苏省、北京市、山东省,运营商以电信为主(占60.0%),其次为移动(26.7%)和联通(6.7%)。
2. 肉鸡资源分布
- 境内肉鸡:本月共有290,745个境内肉鸡地址参与攻击,其中仅**3.8%**位于云平台。
- 肉鸡分布:浙江省占比最高(13.2%),其次是江苏省、广东省、山东省。运营商以电信为主(58.7%),其次为联通(24.9%)和移动(14.4%)。
- 持续活跃肉鸡:2019年以来,有17,861个境内肉鸡地址持续活跃,浙江省占比最大(20.8%),电信占比最高(54.3%)。
3. 反射攻击资源分布
- 反射服务器总量:本月共涉及2,238,785台反射服务器,其中境内1,606,272台,境外632,513台。
- Memcached反射攻击:
- 境内30,227台,**64.5%**位于云平台,广东省占比最高(16.0%),电信占比最大(60.1%)。
- 境外1,639台,**56.7%**位于云平台,美国占比最高(14.6%)。
- NTP反射攻击:
- 境内566,035台,**3.0%**位于云平台,河北省占比最高(13.7%),联通占比最大(63.7%)。
- 境外420,786台,**1.3%**位于云平台,越南占比最高(42.9%)。
- SSDP反射攻击:
- 境内1,010,010台,**0.31%**位于云平台,辽宁省占比最高(20.6%),联通占比最大(58.2%)。
- 境外210,088台,**0.43%**位于云平台,俄罗斯占比最高(15.7%)。
4. 伪造流量来源路由器分布
- 跨域伪造流量来源路由器:本月共涉及34个路由器,其中北京市的路由器参与攻击事件最多,江苏省和福建省的路由器占比最高(各占23.1%),移动运营商占比最大(35.3%)。
- 本地伪造流量来源路由器:本月共涉及218个路由器,其中浙江省电信的路由器参与攻击事件最多,河北省和浙江省的路由器占比最高(各占11.0%和11.0%),电信运营商占比最大(37.2%),其次为移动(29.4%)和联通(25.7%)。
关键信息
- 攻击资源定义:本报告定义了DDoS攻击资源包括控制端、肉鸡、反射服务器和伪造流量来源路由器,并指出攻击资源和攻击目标均以IP地址为基准进行统计。
- 攻击事件判定标准:一次DDoS攻击事件是指在24小时内对固定目标发起的攻击,若间隔超过24小时则视为两次攻击。
- 云平台占比:云平台在DDoS攻击资源中占据重要位置,控制端、反射服务器和肉鸡资源均存在大量云平台部署。
- 运营商责任:电信在多个攻击资源中占比最高,尤其在控制端和肉鸡资源中表现突出,但在反射攻击中,联通也扮演了重要角色。
- 地区分布:多地如江苏省、北京市、山东省、广东省、河北省等在攻击资源中表现活跃,尤其是江苏省在跨域伪造流量来源路由器中占比最高。
总结
2019年12月,我国DDoS攻击资源呈现出明显的云平台集中趋势,且多地和多运营商成为攻击的主要来源。控制端和肉鸡资源中,境外控制端和境内肉鸡占比均较高,其中美国和电信分别为境外和境内主要来源。反射攻击资源中,Memcached、NTP、SSDP成为主要攻击手段,电信、联通在其中占据主导地位。此外,伪造流量来源路由器也大量存在,且部分设备持续活跃,需加强源地址验证配置以防范攻击。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载