衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

2018上半年互聯網DDoS攻擊趨勢分析詳解

電子工程師 ? 作者:工程師陳翠 ? 2018-06-18 16:28 ? 次閱讀

近日,騰訊安全云鼎實驗室發布“2018上半年互聯網DDoS攻擊趨勢分析”,從2018年上半年DDoS攻擊情況的全局統計、DDoS黑色產業鏈條的人員分工與自動化操作演進兩個方面闡述。

2018年以來,以IoT設備為反射點的SSDP反射放大尚未平息,Memcached DDoS又異軍突起,以最高可達5萬的反射放大倍數、峰值可達1.7Tbps的攻擊流量成為安全界關注的新焦點。

一.整體分析

1. DDoS流量峰值情況

2018上半年互聯網DDoS攻擊趨勢分析詳解

根據2013-2018DDoS攻擊流量峰值統計表明,DDoS攻擊流量峰值不斷被超越。今年3月份針對某游戲攻擊的Memcached DDoS,其峰值1.7 Tbps 達到了一個新的高度。目前,Memcached DDoS 已成為反射放大的一股主要力量。

2. DDoS攻擊行業情況

騰訊安全云鼎實驗室列出了受DDoS攻擊的14種主要行業。游戲行業因日流水量最大、變現快,成為DDoS攻擊的首選目標和遭受攻擊最多的行業。

隨著許多行業的互聯網化,DDoS的攻擊面不斷增多。根據分析,游戲占DDoS攻擊的37%,其次是門戶網站/社區和IT服務/軟件。

2018上半年互聯網DDoS攻擊趨勢分析詳解

在游戲行業,手機游戲已超過了 PC 客戶端游戲成為了 DDoS 攻擊的主要目標。H5 游戲的崛起,也成為了 DDoS 的關注點,占整體攻擊的1.4%。

3. DDoS攻擊類型

在攻擊類型中,反射放大占比最多,約為55.8%。 Memcached 作為今年三月以來的新興反射放大力量,迅速被 DDoS 黑產界利用,其在整體的占比中也相當大。反射放大占比如此之多的一個原因是 DDoS 黑產的自動平臺化,即無需人工干預,完全自動流程可完成攻擊的所有操作。

2018上半年互聯網DDoS攻擊趨勢分析詳解

SYN Flood 排名第二,一直是 DDoS 的主要攻擊手法。隨著 DDoS 黑產的平臺化,SYN Flood 的載體也發生了改變,由海量的肉雞漸漸轉移到了發包機上(以偽造源 IP 的 SYN Flood 為主)。

4. DDoS 所對應的C2地域分布

通過監控發現,在國內的C2漸漸有外遷的現象。還有一些持有高性能肉雞的黑客,看到了虛擬貨幣的逐利遠遠大于 DDoS攻擊,將一部分高性能肉雞轉去挖礦。鑒于以上原因針對用于 DDoS 的 C2 監控難度越來越大。

2018上半年互聯網DDoS攻擊趨勢分析詳解

5. 被攻擊IP的地域情況

DDoS 攻擊目標按地域分布統計中,國外受攻擊最多的國家是美國,其次是韓國、歐洲國家為主,DDoS 攻擊的主要目標還是聚集在互聯網發達的國家中。

2018上半年互聯網DDoS攻擊趨勢分析詳解

二.DDoS 黑色產業鏈條演進

騰訊安全云鼎實驗室分析了傳統的DDoS攻擊和目前的DDoS攻擊特點。

1. 傳統DDoS攻擊

早期的 DDoS 一般是黑客一個人的游戲,從工具開發、bot 傳播、接單、攻擊等都獨自完成。隨著互聯網經濟的飛速發展,網絡攻擊獲利越來越多,催生了DDoS 攻擊的大量需求,例如競品的攻擊、DDoS 勒索等。高額的利益便會催生對應工作的精細化分工,DDoS 的黑產也不例外。我們針對傳統 DDoS 攻擊的專業化人員分工進行分析:

發單人:也可以稱為金主,是 DDoS 攻擊后的直接獲利者,提出攻擊需求。

擔保商:也可以稱為中間人,是 DDoS 黑產中較出名的人物,在各個不同分工人員間做“信任”擔保,與交易環節的資金中轉工作。擔保商也會自己架設接發單平臺或即時通訊工具群等形式來擴大自己的知名度,帶來更多的 DDoS 攻擊業務。

接單人:也可以稱為攻擊手,通過操作 C2 服務器或發包機直接發起 DDoS 攻擊。

流量商:通過擔保商或直接將國外購買的流量服務器售賣給攻擊手。

肉雞商:手頭上擁有大量的肉雞資源,通過擔保商或直接將肉雞售賣/出租給攻擊手。

黑客軟件作者:開發 botnet 程序,反射放大程序等各種 DDoS 工具。

2018上半年互聯網DDoS攻擊趨勢分析詳解

這樣的多種分工,使 DDoS 在技術難度上被拆解,技術門檻降低,部署更容易。同時給互聯網安全人員的分析與溯源帶來更大的困難。在分析中我們發現,有一些人員也可能同時擔當多個角色。

2. 目前 DDoS 攻擊

鑒于傳統 DDoS 攻擊的不足,促使了 DDoS 多個環節的自動化發展,頁端 DDoS 攻擊平臺便是發展的結果之一。其高度集成管理,在成單率、響應時長、攻擊效果等方面都得到了可行的解決。在人員分工上,有了新的發展:

擔保商淡出 DDoS 黑產圈,發單人可直接在頁端 DDoS 攻擊平臺下單、支付費用,且可以根據自己的攻擊目標的情況選擇攻擊方式與流量大小,保障了百分之百的成單率。

2018上半年互聯網DDoS攻擊趨勢分析詳解

攻擊手已被自動化的攻擊平臺取代,不需要手動操作攻擊。從發起攻擊命令到真正開始攻擊,一般延時在10s 左右,再也不用等幾小時或幾天了。

發包機提供人替代了流量商角色,且完成發包機的程序部署、測試,最終給出發包機的攻擊類型、穩定流量、峰值流量等各種定量且穩定的攻擊能力。穩定的攻擊流量保障了最終的攻擊效果。

站長成為了頁端 DDoS 攻擊平臺的核心人員,進行平臺的綜合管理、部署、運維工作。例如:DDoS 攻擊套餐管理、注冊用戶(金主)管理、攻擊效果與流量穩定保障、后續的升級等。

三.總結與趨勢展望

綜上所述,上半年的 DDoS 攻擊無論從流量的角度還是從次數的角度來看,都上升了一個新的高度。

DDoS 黑色產業鏈的人員與技術的演進降低了整體 DDoS 入門的門檻,在溯源監控中發現,有的 DDoS 黑產團伙平均年齡 20 歲左右,甚至有未滿 16 周歲的學生也是其中的一員。

在 DDoS 的整體防御上,建議用戶采用具備大帶寬儲備和 BGP 資源的云服務商防御方案。如騰訊云大禹擁有30線 BGP IP 接入資源,豐富的場景化防護方案。

隨著智能 AI 設備與物聯網的飛速發展, DDoS 的新宿主平臺不斷出現,DDoS 攻防戰會越來越激烈。可以預期,2018年下半年 DDoS 會呈現出多樣化的發展:

1. 類似于 Memcached DDoS 的新反射放大方式會不斷的被曝光與利用

2. 智能設備的發展會催生出新平臺下的 botnet 產生,且這些平臺基本防護措施薄弱,更成了DDoS 的溫床

3. 隨著打擊 DDoS 力度的不斷加大, P2P 式僵尸網絡或半去中心化變種方式有望重回風口,讓 DDoS 難于監控與溯源分析

4. 基于暗網的 DDoS 平臺將逐漸替代目前流行的頁端 DDoS 攻擊平臺,使其平臺的存活時間更長。

注:本文主要內容為騰訊安全云鼎實驗室發布的“2018上半年互聯網DDoS攻擊趨勢分析”,有刪減。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    54

    文章

    11185

    瀏覽量

    103865
  • DDoS
    +關注

    關注

    3

    文章

    172

    瀏覽量

    23112
收藏 人收藏

    評論

    相關推薦

    新型儲能產業發展現狀及趨勢-2024年上半年數據發布簡版

    新型儲能產業發展現狀及趨勢-2024年上半年數據發布 簡版
    發表于 01-03 15:14 ?0次下載

    Cloudflare發布2024年度互聯網流量趨勢報告

    近日,內容分發網絡服務商Cloudflare發布了其年度互聯網流量趨勢報告,揭示了2024年全球互聯網流量的關鍵變化和持續趨勢。 據報告顯示,今年全球
    的頭像 發表于 12-18 11:00 ?349次閱讀

    富士通上半年營收利潤均創歷史新高

    富士通近日發布了2024財年上半年財報。根據財報顯示,2024財年上半年整體營收為1.6966兆日元,調整后營業利潤為795億日元,營業利潤率為 4.7%,較去年同期增長1.7個百分點。
    的頭像 發表于 11-06 15:58 ?456次閱讀

    DDoS服務器攻擊是怎么回事?

    DDoS服務器攻擊是一種通過大量合法或非法的請求擁塞服務器資源,導致正常用戶無法訪問服務的網絡攻擊方式。主機小編推薦下面將詳細探討DDoS服務器攻擊
    的頭像 發表于 11-05 11:03 ?313次閱讀

    DDoS對策是什么?詳細解說DDoS攻擊難以防御的理由和對策方法

    攻擊規模逐年增加的DDoS攻擊。據相關調查介紹,2023年最大的攻擊甚至達到了700Gbps。 為了抑制DDoS
    的頭像 發表于 09-06 16:08 ?407次閱讀

    華為上半年凈利潤突破500億元

    華為公司近日公布了其2024年上半年的輝煌業績,展現出強勁的增長勢頭。據數據顯示,該公司在上半年實現銷售收入高達4175億元人民幣,同比激增34.3%,凈利潤率穩定保持在13.2%的水平。尤為
    的頭像 發表于 08-30 15:11 ?774次閱讀

    華為2024年上半年業績,銷售收入同比增34.3%

    華為發布了2024年上半年度業績報告,顯示其業績穩中向好,遠超市場預期。據悉,在2024年上半年,華為實現了4,175億元人民幣的銷售額,同比增長34.3%,凈利潤率達到了13.2%,上半年凈利潤到達了551.1億元人民幣,同比
    的頭像 發表于 08-29 17:01 ?902次閱讀

    碳化硅滲透有多快?天岳先進上半年營收翻倍

    1.02 億元,同比增加 241.40%,較上年同期扭虧為盈。這已是天岳先進連續第 9 個季度保持營收增長趨勢。 天岳先進2024年上半年業績情況,圖片來源:天岳先進半年報 臨港生產基地量產 交付能力大幅提升 天岳先進是國內領
    的頭像 發表于 08-26 11:42 ?443次閱讀
    碳化硅滲透有多快?天岳先進<b class='flag-5'>上半年</b>營收翻倍

    海瑞思2024年上半年業績增長40%

    半年總結蓄新力,錨定目標再啟航。近日,海瑞思科技2024年度業務年終工作會議順利召開,銷售總監黃北石及部門各位精英分別匯報自己工作成果,分享自身經驗與心得,共議上半年業績實現40%增長的原因。
    的頭像 發表于 08-06 17:07 ?818次閱讀

    esp8266已連接到Wifi但無法連接到互聯網,為什么?

    首先,我想說對不起,如果我的帖子在錯誤的線程中。在那之后,我想問一個問題,我的 esp12E 已連接到 Wifi,但它無法連接到互聯網,即使 wifi 連接到互聯網和其他設備,它仍然完美地使用互聯網
    發表于 07-09 07:11

    亞馬遜將首批太空互聯網衛星發射時間推遲至第四季度

    亞馬遜公司近日宣布了一項關于其太空互聯網衛星發射計劃的重要更新,將原定于今年上半年發射的首批衛星推遲至今年第四季度升空。這一調整標志著亞馬遜在推進其雄心勃勃的“柯伊伯項目”(Project Kuiper)上采取了更為穩健的策略,旨在構建一個覆蓋全球的衛星
    的頭像 發表于 07-02 10:10 ?597次閱讀

    高防CDN是如何應對DDoS和CC攻擊

    高防CDN(內容分發網絡)主要通過分布式的網絡架構來幫助網站抵御DDoS(分布式拒絕服務)和CC(挑戰碰撞)攻擊。 下面是高防CDN如何應對這些攻擊的詳細描述: 1. DDoS
    的頭像 發表于 06-07 14:29 ?374次閱讀

    華為重磅發布2023年全球DDoS攻擊現狀與趨勢分析報告

    近日,華為聯合天翼安全科技有限公司、聯通數科安全、百度安全、Nexusguard、中國移動云能力中心、中國移動卓望公司、清華大學共同發布《2023年全球DDoS攻擊現狀與趨勢分析》(以
    的頭像 發表于 05-21 09:56 ?790次閱讀

    什么是衛星互聯網?衛星互聯網的組成

    衛星互聯網是指基于衛星通信技術接入互聯網,其業務可覆蓋全球。通過一定數量衛星的規模組網,構建具備實時信息傳輸能力的星座系統,衛星互聯網可向終端用戶提供以寬帶互聯網接入為主的通信服務。
    發表于 04-17 10:01 ?1226次閱讀
    什么是衛星<b class='flag-5'>互聯網</b>?衛星<b class='flag-5'>互聯網</b>的組成

    工業互聯網平臺是什么

    工業互聯網平臺(Industrial Internet Platform)是面向工業領域的一種綜合性的云計算和大數據分析平臺。它將互聯網、物聯網、大數據、人工智能等新一代信息技術與傳統
    的頭像 發表于 03-28 15:38 ?1744次閱讀
    大发888玩法| 百家乐双峰县| 百家乐官网最常见的路子| 广州百家乐赌博机| k7娱乐城官网| 女性做生意的风水| 百家乐官网赢的秘籍在哪| 太阳城7778886| 百家乐桌布橡胶| 大发888娱乐送体验金| 百家乐官网投注心得和技巧 | 百家乐官网免费路单| 威尼斯人娱乐城网址是| 百家乐信誉好的平台| 誉博百家乐官网开户导航| 利博娱乐| 玩百家乐高手支招篇| 澳门档百家乐官网的玩法技巧和规则 | 百家乐网上赌局| 百家乐官网免费体验金| 百家乐官网等投注网改单| 永利百家乐娱乐网| 百家乐如何玩法| 新云顶国际| 青朋棋牌游戏| 大发888我发财| 真钱百家乐游戏大全| 百家乐是咋玩法| 百家乐玩法及技巧| 百家乐官网八卦投注法| 百家乐官网扑克发牌器| bet365体育在线下载| 六合彩开奖公告| 时时博百家乐官网的玩法技巧和规则| 金花百家乐官网娱乐城| 电脑赌百家乐官网可靠吗| 百家乐官网庄闲统计数| 网上百家乐官网的技巧| 百家乐官网游戏机子| bet365提款要多久| 六合彩网上下注|