• <bdo id="qgeso"></bdo>
        • <strike id="qgeso"></strike>
        • <sup id="qgeso"></sup><center id="qgeso"></center>
        • <input id="qgeso"></input>

          2020DDoS攻擊態(tài)勢報告|單一團伙的攻擊總流量最高達到3624TB,是2019年兩倍以上

          首頁 > 熱點 > > 正文

          日期:2021-01-22 09:44:51    來源:榕城網(wǎng)    

          2020年,新冠疫情給全球帶來了巨大的沖擊和影響,國際關系風譎云詭。隨著5G技術的不斷發(fā)展,我們深刻感受到各方勢力在網(wǎng)絡空間中的一次次兇險博弈。國際大事件往往會給黑客創(chuàng)造網(wǎng)絡攻擊的時機,DDoS攻擊時間、手法、目的和偏好也越來越復雜。為了跟蹤和呈現(xiàn)DDoS攻擊的全局態(tài)勢,綠盟科技和中國電信云堤聯(lián)合發(fā)布了《2020DDoS攻擊態(tài)勢報告》。

          本報告從攻擊次數(shù)、流量、攻擊類型、時間、地域、行業(yè)等多個維度,以及從攻擊資源、團伙性行為、物聯(lián)網(wǎng)和僵尸網(wǎng)絡四個視角,力求全面剖析2020年的DDoS的變化和演進,以便拋磚引玉,幫助各組織/機構持續(xù)改善自身網(wǎng)絡安全防御體系及技術。

          觀點一:2020年DDoS攻擊次數(shù)和總流量下降,國家主管部門開展的“凈網(wǎng)2020”專項治理效果明顯

          2020年 ,綠盟科技監(jiān)控到DDoS攻擊次數(shù)為15.25萬次,攻擊總流量為38.65萬TB,與2019年同期相比,攻擊次數(shù)減少了16.16%,攻擊總流量下降了19.67%。

          觀點二:受新冠疫情爆發(fā)的影響,國內二月份的DDoS數(shù)量激增,攻擊勢力主要來自境外,美國是最大境外攻擊來源國

          疫情期間遭受的網(wǎng)絡攻擊有增無減。特別是二月份DDoS數(shù)量激增。

          1-4月份的攻擊中,74.21%的攻擊都來自國外。美國是最大境外攻擊來源國,攻擊占比24%。

          觀點三:5G環(huán)境下的DDoS攻擊帶寬增加,平均攻擊峰值提升,中小型攻擊替代小型攻擊占主導地位。

          從歷史趨勢變化來看,平均攻擊峰值自2018下半年起已經(jīng)進入了新的梯度。2020年,18.16%的攻擊峰值在5-10Gbps之間,在所有區(qū)間中占比最高。相比2019年攻擊峰值向1-5G單側分化,2020年的攻擊峰值在5-50G的各區(qū)間分布趨于平均,5Gbps以下的小規(guī)模攻擊比例有所減少。

          觀點四:DDoS反射型攻擊數(shù)量和反射源數(shù)量占比增加,新型反射攻擊層出不窮,反射攻擊防護需要及時更新

          反射類型的攻擊次數(shù)占全部攻擊的34%。相比去年增長明顯。從攻擊源類型來看,反射源占比增加,2020年中反射源數(shù)量占所有攻擊源的14%。

          觀點五:新型攻擊方法不斷發(fā)現(xiàn),DDoS防御技術需要及時更新

          DNS協(xié)議安全漏洞“NXNSAttack”可導致大型DDoS攻擊

          2020年5月,以色列研究人員報告了一個新的DNS服務器漏洞,被稱為"NXNSAttack"。攻擊者可以利用這個漏洞,同時部署惡意的DNS服務器,可以對目標DNS服務器發(fā)起攻擊,最大能導致流量增加1620倍。

          RangeAmp攻擊

          2020年5月,中國研究人員發(fā)布了另外一種新型的DDoS攻擊放大方法(RangeAmp),利用HTTP頭部的Range字段發(fā)起惡意請求,可使CDN(內容分發(fā)網(wǎng)絡)和CDN,或者CDN和目標服務器的流量最高放大幾千甚至上萬倍。

          新型HTTP2 DDoS攻擊預警,CC2.0時代即將到來

          隨著HTTP2.0的逐步應用,新協(xié)議帶來了新的HTTP攻擊威脅。隨著HTTP2協(xié)議漏洞接二連三爆出,越來越多研究指出,不同于過去的CC攻擊,基于HTTP2的新型CC攻擊、慢速攻擊有更大的危害,對業(yè)務服務器性能消耗有更明顯作用。

          這些新型的攻擊方法,需要DDoS技術相關的研發(fā)人員和運維人員,不斷更新已有技術和策略,來應對這些新型攻擊。

          觀點六:攻擊平均時長縮短,攻擊成本不斷下降

          DDoS攻擊的平均時長為42分鐘,相比去年下降了21%。攻擊時長在30分鐘以內的DDoS攻擊占了全部攻擊的79.9%,與2019年的75%相比提升了6%。

          觀點七:國內醫(yī)療、教育、政府行業(yè)疫情期間遭受DDoS攻擊次數(shù)增長顯著

          醫(yī)療行業(yè)在疫情期間遭受的DDoS攻擊有增無減。三月和四月為攻擊最高峰,之后逐月遞減。7月之后的DDoS趨勢和去年基本保持一致,且稍稍減少。除了醫(yī)療行業(yè),政府和教育行業(yè)的DDoS態(tài)勢也有相同趨勢。稍有不同的是,在下半年,DDoS下降的趨勢更加明顯。

          觀點八:單一團伙的攻擊總流量最高達到3624TB,這個最大攻擊總流量是去年的兩倍以上

          2020年共發(fā)現(xiàn)45個活躍團伙,大部分團伙規(guī)模都在200到1萬之間,規(guī)模最大的團伙成員高達4.9萬個。單一團伙的攻擊總流量最高達到3624TB,這個最大攻擊總流量是去年的兩倍以上。團伙攻擊資源主要為IDC和物聯(lián)網(wǎng)設備。

          觀點九:我們檢測到的Mirai和Gafgyt仍舊是當今世界范圍內影響最大的兩個Linux/IoT DDoS家族

          2020年,伏影實驗室追蹤到這兩個家族的C&C地址就超過了1500個,活躍C&C占到94%,平均每日就會新部署約4~5個C&C。這些C&C攻擊了超過22萬個IP和域名,平均每月700多個目標。

          免責聲明:市場有風險,選擇需謹慎!此文僅供參考,不作買賣依據(jù)。

          關鍵詞:

          下一篇:老司機復盤WEY品牌思辨會!新一代智慧汽車摩卡穩(wěn)居C位
          上一篇:中網(wǎng)載線聯(lián)合發(fā)起百城“公益”觀影 致敬抗疫醫(yī)護工作者

          科技

           
          国产三级日本三级日产三级66,五月天激情婷婷大综合,996久久国产精品线观看,久久精品人人做人人爽97
          • <bdo id="qgeso"></bdo>
              • <strike id="qgeso"></strike>
              • <sup id="qgeso"></sup><center id="qgeso"></center>
              • <input id="qgeso"></input>
                主站蜘蛛池模板: 欧美日韩一区二区不卡三区| 久久国产热这里只有精品| 久久国产精久久精产国| 国产男女野战视频在线看| 狠狠色狠狠色合久久伊人| 日韩电影在线观看视频| 在线观看日韩一区| 国产一级做美女做受视频| 亚洲乱码一区二区三区在线观看 | 极品校花yin乱合集| 奇米777在线视频| 国产午夜福利精品一区二区三区| 亚洲精品中文字幕乱码| 中国在线观看免费的www| 黑白配hd视频| 欧美日韩第一区| 娇小xxxxx性开放| 再深点灬舒服灬免费观看| www亚洲视频| 激情在线小说图片视频区| 性放荡日记高h| 国产偷v国产偷v亚洲高清| 亚洲制服丝袜第一页| 99久热只有精品视频免费看 | 色yeye香蕉凹凸视频在线观看| 极品尤物一区二区三区| 国产成人综合久久精品尤物| 亚洲成a人片在线观看精品| bt最佳磁力搜索引擎吧| 永久免费看bbb| 天天做天天爱天天综合网2021| 亚洲视频一区在线播放| 91午夜精品亚洲一区二区三区| 男女一进一出猛进式抽搐视频| 在线观看国产亚洲| 亚洲入口无毒网址你懂的| 高嫁肉柳风车动漫| 果冻传媒电影在线| 国产人澡人澡澡澡人碰视频 | 国产乱子影视频上线免费观看| 亚洲2022国产成人精品无码区|