91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

電子工程師 ? 作者:工程師陳翠 ? 2018-06-18 16:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,騰訊安全云鼎實驗室發(fā)布“2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析”,從2018年上半年DDoS攻擊情況的全局統(tǒng)計、DDoS黑色產(chǎn)業(yè)鏈條的人員分工與自動化操作演進兩個方面闡述。

2018年以來,以IoT設(shè)備為反射點的SSDP反射放大尚未平息,Memcached DDoS又異軍突起,以最高可達5萬的反射放大倍數(shù)、峰值可達1.7Tbps的攻擊流量成為安全界關(guān)注的新焦點。

一.整體分析

1. DDoS流量峰值情況

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

根據(jù)2013-2018DDoS攻擊流量峰值統(tǒng)計表明,DDoS攻擊流量峰值不斷被超越。今年3月份針對某游戲攻擊的Memcached DDoS,其峰值1.7 Tbps 達到了一個新的高度。目前,Memcached DDoS 已成為反射放大的一股主要力量。

2. DDoS攻擊行業(yè)情況

騰訊安全云鼎實驗室列出了受DDoS攻擊的14種主要行業(yè)。游戲行業(yè)因日流水量最大、變現(xiàn)快,成為DDoS攻擊的首選目標(biāo)和遭受攻擊最多的行業(yè)。

隨著許多行業(yè)的互聯(lián)網(wǎng)化,DDoS的攻擊面不斷增多。根據(jù)分析,游戲占DDoS攻擊的37%,其次是門戶網(wǎng)站/社區(qū)和IT服務(wù)/軟件。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

在游戲行業(yè),手機游戲已超過了 PC 客戶端游戲成為了 DDoS 攻擊的主要目標(biāo)。H5 游戲的崛起,也成為了 DDoS 的關(guān)注點,占整體攻擊的1.4%。

3. DDoS攻擊類型

在攻擊類型中,反射放大占比最多,約為55.8%。 Memcached 作為今年三月以來的新興反射放大力量,迅速被 DDoS 黑產(chǎn)界利用,其在整體的占比中也相當(dāng)大。反射放大占比如此之多的一個原因是 DDoS 黑產(chǎn)的自動平臺化,即無需人工干預(yù),完全自動流程可完成攻擊的所有操作。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

SYN Flood 排名第二,一直是 DDoS 的主要攻擊手法。隨著 DDoS 黑產(chǎn)的平臺化,SYN Flood 的載體也發(fā)生了改變,由海量的肉雞漸漸轉(zhuǎn)移到了發(fā)包機上(以偽造源 IP 的 SYN Flood 為主)。

4. DDoS 所對應(yīng)的C2地域分布

通過監(jiān)控發(fā)現(xiàn),在國內(nèi)的C2漸漸有外遷的現(xiàn)象。還有一些持有高性能肉雞的黑客,看到了虛擬貨幣的逐利遠遠大于 DDoS攻擊,將一部分高性能肉雞轉(zhuǎn)去挖礦。鑒于以上原因針對用于 DDoS 的 C2 監(jiān)控難度越來越大。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

5. 被攻擊IP的地域情況

DDoS 攻擊目標(biāo)按地域分布統(tǒng)計中,國外受攻擊最多的國家是美國,其次是韓國、歐洲國家為主,DDoS 攻擊的主要目標(biāo)還是聚集在互聯(lián)網(wǎng)發(fā)達的國家中。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

二.DDoS 黑色產(chǎn)業(yè)鏈條演進

騰訊安全云鼎實驗室分析了傳統(tǒng)的DDoS攻擊和目前的DDoS攻擊特點。

1. 傳統(tǒng)DDoS攻擊

早期的 DDoS 一般是黑客一個人的游戲,從工具開發(fā)、bot 傳播、接單、攻擊等都獨自完成。隨著互聯(lián)網(wǎng)經(jīng)濟的飛速發(fā)展,網(wǎng)絡(luò)攻擊獲利越來越多,催生了DDoS 攻擊的大量需求,例如競品的攻擊、DDoS 勒索等。高額的利益便會催生對應(yīng)工作的精細化分工,DDoS 的黑產(chǎn)也不例外。我們針對傳統(tǒng) DDoS 攻擊的專業(yè)化人員分工進行分析:

發(fā)單人:也可以稱為金主,是 DDoS 攻擊后的直接獲利者,提出攻擊需求。

擔(dān)保商:也可以稱為中間人,是 DDoS 黑產(chǎn)中較出名的人物,在各個不同分工人員間做“信任”擔(dān)保,與交易環(huán)節(jié)的資金中轉(zhuǎn)工作。擔(dān)保商也會自己架設(shè)接發(fā)單平臺或即時通訊工具群等形式來擴大自己的知名度,帶來更多的 DDoS 攻擊業(yè)務(wù)。

接單人:也可以稱為攻擊手,通過操作 C2 服務(wù)器或發(fā)包機直接發(fā)起 DDoS 攻擊。

流量商:通過擔(dān)保商或直接將國外購買的流量服務(wù)器售賣給攻擊手。

肉雞商:手頭上擁有大量的肉雞資源,通過擔(dān)保商或直接將肉雞售賣/出租給攻擊手。

黑客軟件作者:開發(fā) botnet 程序,反射放大程序等各種 DDoS 工具。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

這樣的多種分工,使 DDoS 在技術(shù)難度上被拆解,技術(shù)門檻降低,部署更容易。同時給互聯(lián)網(wǎng)安全人員的分析與溯源帶來更大的困難。在分析中我們發(fā)現(xiàn),有一些人員也可能同時擔(dān)當(dāng)多個角色。

2. 目前 DDoS 攻擊

鑒于傳統(tǒng) DDoS 攻擊的不足,促使了 DDoS 多個環(huán)節(jié)的自動化發(fā)展,頁端 DDoS 攻擊平臺便是發(fā)展的結(jié)果之一。其高度集成管理,在成單率、響應(yīng)時長、攻擊效果等方面都得到了可行的解決。在人員分工上,有了新的發(fā)展:

擔(dān)保商淡出 DDoS 黑產(chǎn)圈,發(fā)單人可直接在頁端 DDoS 攻擊平臺下單、支付費用,且可以根據(jù)自己的攻擊目標(biāo)的情況選擇攻擊方式與流量大小,保障了百分之百的成單率。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

攻擊手已被自動化的攻擊平臺取代,不需要手動操作攻擊。從發(fā)起攻擊命令到真正開始攻擊,一般延時在10s 左右,再也不用等幾小時或幾天了。

發(fā)包機提供人替代了流量商角色,且完成發(fā)包機的程序部署、測試,最終給出發(fā)包機的攻擊類型、穩(wěn)定流量、峰值流量等各種定量且穩(wěn)定的攻擊能力。穩(wěn)定的攻擊流量保障了最終的攻擊效果。

站長成為了頁端 DDoS 攻擊平臺的核心人員,進行平臺的綜合管理、部署、運維工作。例如:DDoS 攻擊套餐管理、注冊用戶(金主)管理、攻擊效果與流量穩(wěn)定保障、后續(xù)的升級等。

三.總結(jié)與趨勢展望

綜上所述,上半年的 DDoS 攻擊無論從流量的角度還是從次數(shù)的角度來看,都上升了一個新的高度。

DDoS 黑色產(chǎn)業(yè)鏈的人員與技術(shù)的演進降低了整體 DDoS 入門的門檻,在溯源監(jiān)控中發(fā)現(xiàn),有的 DDoS 黑產(chǎn)團伙平均年齡 20 歲左右,甚至有未滿 16 周歲的學(xué)生也是其中的一員。

在 DDoS 的整體防御上,建議用戶采用具備大帶寬儲備和 BGP 資源的云服務(wù)商防御方案。如騰訊云大禹擁有30線 BGP IP 接入資源,豐富的場景化防護方案。

隨著智能 AI 設(shè)備與物聯(lián)網(wǎng)的飛速發(fā)展, DDoS 的新宿主平臺不斷出現(xiàn),DDoS 攻防戰(zhàn)會越來越激烈。可以預(yù)期,2018年下半年 DDoS 會呈現(xiàn)出多樣化的發(fā)展:

1. 類似于 Memcached DDoS 的新反射放大方式會不斷的被曝光與利用

2. 智能設(shè)備的發(fā)展會催生出新平臺下的 botnet 產(chǎn)生,且這些平臺基本防護措施薄弱,更成了DDoS 的溫床

3. 隨著打擊 DDoS 力度的不斷加大, P2P 式僵尸網(wǎng)絡(luò)或半去中心化變種方式有望重回風(fēng)口,讓 DDoS 難于監(jiān)控與溯源分析

4. 基于暗網(wǎng)的 DDoS 平臺將逐漸替代目前流行的頁端 DDoS 攻擊平臺,使其平臺的存活時間更長。

注:本文主要內(nèi)容為騰訊安全云鼎實驗室發(fā)布的“2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析”,有刪減。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11337

    瀏覽量

    109896
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    180

    瀏覽量

    24088
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    上半年國產(chǎn)模擬芯片強勢復(fù)蘇,廠商營收暴漲超100%

    ? 電子發(fā)燒友網(wǎng)報道(文/黃山明)2025年上半年,中國經(jīng)濟在復(fù)雜多變的環(huán)境下仍然保持著足夠的韌性。以集成電路為例,據(jù)海關(guān)總署發(fā)布的統(tǒng)計數(shù)據(jù)顯示,2025年上半年,我國集成電路出口數(shù)量增長20.6
    的頭像 發(fā)表于 09-07 01:13 ?1.8w次閱讀
    <b class='flag-5'>上半年</b>國產(chǎn)模擬芯片強勢復(fù)蘇,廠商營收暴漲超100%

    上半年國產(chǎn)模擬芯片強勢復(fù)蘇,廠商營收暴漲超100%

    電子發(fā)燒友網(wǎng)報道(文/黃山明)2025年上半年,中國經(jīng)濟在復(fù)雜多變的環(huán)境下仍然保持著足夠的韌性。以集成電路為例,據(jù)海關(guān)總署發(fā)布的統(tǒng)計數(shù)據(jù)顯示,2025年上半年,我國集成電路出口數(shù)量增長20.6%至
    的頭像 發(fā)表于 09-07 00:32 ?8755次閱讀

    富士通發(fā)布2025財年上半年財報

    富士通本周四發(fā)布了2025財年上半年財報。根據(jù)財報顯示,2025財年上半年整體營收為1.5665兆日元 ,調(diào)整后營業(yè)利潤達到1,213億日元,較去年同期大幅增長83.6%,營業(yè)利潤率為7.7%,較去年同期增長3.4個百分點。
    的頭像 發(fā)表于 11-04 16:30 ?1297次閱讀

    2025年上半年國內(nèi)消費級XR市場銷量26.1萬臺

    “2025年上半年,中國消費級XR市場呈現(xiàn)結(jié)構(gòu)性分化:AR市場延續(xù)增長態(tài)勢,VR市場則因內(nèi)容生態(tài)乏力與新品斷檔處于持續(xù)低迷狀態(tài)。CINNO Research監(jiān)測數(shù)據(jù)顯示,2025年上半年XR整體銷量達26.1萬臺,環(huán)比增長9%,主要增長動力來源于AR眼鏡新品上市?!?/div>
    的頭像 發(fā)表于 08-21 14:19 ?2467次閱讀

    2025年上半年中國新能源產(chǎn)業(yè)投資趨勢分析

    “據(jù)CINNO Research數(shù)據(jù)統(tǒng)計,2025年上半年中國新能源項目投資總額約1.4萬億元人民幣,雖同比下降32.2%,但仍是科技領(lǐng)域最具活力的投資方向之一,特別是在下一代電池技術(shù)、智能電網(wǎng)等前沿領(lǐng)域保持較高熱度。”
    的頭像 發(fā)表于 08-18 15:49 ?1375次閱讀
    2025年<b class='flag-5'>上半年</b>中國新能源產(chǎn)業(yè)投資<b class='flag-5'>趨勢</b><b class='flag-5'>分析</b>

    2025年上半年中國光電顯示產(chǎn)業(yè)投資趨勢分析

    “CINNO Research統(tǒng)計數(shù)據(jù)顯示,2025年上半年中國(含臺灣)光電顯示產(chǎn)業(yè)投資金額約1,035億元,同比下降26.7%,投資資金主要流向顯示面板與MLED相關(guān)材料領(lǐng)域。”
    的頭像 發(fā)表于 08-18 15:47 ?1200次閱讀
    2025年<b class='flag-5'>上半年</b>中國光電顯示產(chǎn)業(yè)投資<b class='flag-5'>趨勢</b><b class='flag-5'>分析</b>

    2025年上半年中國半導(dǎo)體產(chǎn)業(yè)投資趨勢分析

    “根據(jù)CINNO Research最新統(tǒng)計數(shù)據(jù),2025年上半年,中國半導(dǎo)體產(chǎn)業(yè)(含臺灣)總投資額為4,550億元,同比下滑9.8%,這一變化反映了全球半導(dǎo)體行業(yè)正處于周期性調(diào)整階段。且相比去年同比
    的頭像 發(fā)表于 08-13 17:21 ?2403次閱讀
    2025年<b class='flag-5'>上半年</b>中國半導(dǎo)體產(chǎn)業(yè)投資<b class='flag-5'>趨勢</b><b class='flag-5'>分析</b>

    中國移動上半年日賺4.6億元 上半年營收人民幣5438億

    中國移動發(fā)布了2025年上半年業(yè)績報告;根據(jù)公告數(shù)據(jù)顯示,在2025年上半年中國移動營運收入人民幣5438億,其中,通信服務(wù)收入為人民幣4670億元,同比增長0.7%。EBITDA為人民幣1860
    的頭像 發(fā)表于 08-08 10:59 ?2589次閱讀

    上半年利潤逼近去年全年,炬芯科技2025上半年營收飆升60%

    (電子發(fā)燒友網(wǎng)綜合報道)隨著人工智能(AI)技術(shù)的快速發(fā)展,藍牙芯片企業(yè)迎來了前所未有的機遇。其中,炬芯科技作為這一領(lǐng)域的關(guān)鍵企業(yè)。在2025年的上半年實現(xiàn)了顯著的營收和凈利潤增長。 ? 炬芯
    的頭像 發(fā)表于 07-28 07:30 ?6078次閱讀

    天馬OLED上半年高光時刻回顧

    除了攜手OPPO打造旗艦精彩,2025上半年,天馬OLED持續(xù)突破邊界,在顯示科技賽場亦是看點十足!不僅在CES 2025、SID 2025、EW 2025等國際盛會上大放異彩,多項創(chuàng)新技術(shù)產(chǎn)品驚艷亮相并獲大獎,更在市場份額上實現(xiàn)飛躍。接下來,一起回顧天馬OLED上半年
    的頭像 發(fā)表于 07-15 17:03 ?1900次閱讀

    飛凌嵌入式2025上半年新品盤點

    本篇文章,我們以發(fā)布時間為序,全面回顧一下飛凌嵌入式在2025上半年已經(jīng)推出的6款新品矩陣。
    的頭像 發(fā)表于 07-11 13:38 ?2085次閱讀
    飛凌嵌入式2025<b class='flag-5'>上半年</b>新品盤點

    泰凌微利好消息 2025年上半年凈利率提升 凈利潤同比增長267%

    主營業(yè)務(wù)為低功耗無線物聯(lián)網(wǎng)芯片的研發(fā)、設(shè)計與銷售的泰凌微(688591)此前公布了2025年上半年業(yè)績預(yù)告,根據(jù)泰凌微公告數(shù)據(jù)顯示,泰凌微預(yù)計在2025年上半年實現(xiàn)營業(yè)收入為5.03億元左右,同比
    的頭像 發(fā)表于 07-07 19:21 ?927次閱讀

    利好!芯朋微預(yù)計上半年凈利潤同比暴增104%

    近日已經(jīng)有多家A股上市公司發(fā)布了2025年上半年業(yè)績預(yù)告。從事模擬及數(shù)?;旌霞呻娐吩O(shè)計的高科技創(chuàng)新企業(yè)芯朋微電子(Chipown)發(fā)布業(yè)績快報預(yù)計在2025年上半年凈利潤同比增長104%。 在7月
    的頭像 發(fā)表于 07-07 17:00 ?964次閱讀

    杰和科技2025上半年回顧 | 持續(xù)開拓,深度連接

    2025年上半年,杰和科技圍繞“聚焦主業(yè)、科技驅(qū)動、市場開拓”三大方向持續(xù)深耕。
    的頭像 發(fā)表于 06-30 15:19 ?1401次閱讀
    杰和科技2025<b class='flag-5'>上半年</b>回顧 | 持續(xù)開拓,深度連接

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    ,人們才會更加信任和接受物聯(lián)網(wǎng)技術(shù)。 綜上所述,物聯(lián)網(wǎng)行業(yè)的未來發(fā)展趨勢非常廣闊。智能家居、工業(yè)互聯(lián)網(wǎng)、智慧城市、醫(yī)療保健以及數(shù)據(jù)安全和隱私保護都將成為物
    發(fā)表于 06-09 15:25