纠纷奇闻作文社交美文家庭
家庭城市
爱好生活
创业男女
能力餐饮
美文职业
心理周易
母婴奇趣
两性技能
社交传统
新闻范文
工作个人
思考社会
作文职场
家居中考
兴趣安全
解密魅力
奇闻笑话
写作笔记
阅读企业
饮食时事
纠纷案例
初中历史
说说童话
乐趣治疗

阿里云2018DDoS攻击态势报告峰值已经以T为单位

2月14日 艮山观投稿
  2018年,阿里云安全团队监测到云上DDoS攻击发生近百万次,日均攻击2000余次。目前阿里云承载着中国40网站,为全球上百万客户提供基础安全防御。可以说,阿里云上的攻防态势是整个中国攻防态势的缩影。阿里云安全团队基于2018。1。112。31阿里云上的DDoS攻击数据,从DDoS攻击事件、僵尸网络中控、DDoS肉鸡等多个维度做了统计分析,希望为政府和企业客户提供参考价值。
  概述
  经过有关部门以及企业的联合整治,相比2017年DDoS攻击次数降低了约22。虽然DDoS攻击在数量上有减缓的态势,但经过数据分析发现,DDoS的攻击手法更加多样,针对同一用户DDoS攻击的平均次数有所增加。
  2018年针对企业用户的DDoS攻击中,单一攻击流量的DDoS攻击比例减少10,应用层的攻击比例增加了30。更多的DDoS攻击使用混合流量,表明攻击者企图通过组合攻击的方式找到防护方的弱点,任意一种流量的漏过都可能导致防护层后面的服务瘫痪。同时,攻击者增加应用层的攻击流量,这要求应用层流量分析必须准确且自动化的产出清洗策略,这给流量清洗服务带来更大的挑战。DDoS攻击手法的变化,对流量清洗服务的准确性和自动化能力提出更高的要求,是企业和DDoS防护厂商需要提高注意的地方。
  另外,2018年针对同一用户的DDoS攻击次数增加了21,表明攻击者更有恒心达到其诉求,所以在遭到DDoS攻击时需要及时识别到风险并做好风险管理预案。抱有侥幸心理接受风险的做法可能意味着承受比以前更大的损失。
  1。攻击态势
  1。1攻击趋势
  阿里云安全团队统计了2018年峰值流量超过50Gbps以上的DDoS事件分布,如图21所示;同时统计了2018年DDoS攻击月度峰值流量趋势,如图22所示。从图中可以看出,2018年DDoS峰值流量大于50Gbps事件有1。6万次,与2017年相比有大幅度降低。2018年,阿里云安全团队为某游戏客户成功抵抗了峰值流量超过1Tbps的DDoS攻击,DDoS攻击进入Tbps时代。
  由此不难看出,虽然DDoS大流量攻击数量有所下降,但攻击强度和目的性有所增强。
  图112018年峰值流量大于50Gbps事件分布
  图122018年DDoS攻击峰值流量趋势
  1。2攻击行业分布
  网站和游戏行业是主要的DDoS攻击目标,两者共占据DDoS攻击目标的46。85。网站因为基数大占比最高,游戏由于对网络质量要求高,也容易成为被攻击的目标。另外统计还发现DDoS攻击更容易发生在16:0020:00的时间段,游戏行业更容易在周一遭到攻击。
  图13DDoS事件行业分布
  1。3攻击种类分布
  当前存量反射源最多的攻击类型分别是SSDP、DNS、CLDAP、Memcached。UDPFlood仍然是最常见的攻击类型,但是由于UDPFlood易清洗已经有下降的趋势。Memcached反射攻击因为放大倍数大,存量反射源多已经成常见的攻击手法。
  图142018DDoS攻击种类分布
  1。4攻击目的端口分布
  Web服务和游戏端口的DDoS攻击仍是主要的攻击目标,分别占比23和13,分布情况整体与行业DDoS攻击事件相符合。
  图15DDoS攻击目的端口分布
  1。5核心观点
  相比去年,2018年DDoS攻击的事件数趋于缓和,但DDoS攻击带来的挑战却越来越大。主要表现在以下几个方面:
  1)。TCP类型的攻击在DDoS攻击威胁中占据着更重要的比重。得益于运营商、云厂商、IDC等各方对于DDoS反射源的治理加强,UDP反射类型攻击在整个DDoS攻击中的占比有下降的趋势,而基于肉鸡的TCP类型的攻击方式则得到了加强。这种变化将使得攻防双方的对抗变得更为激烈。
  2)。应用层攻击对抗越来越激烈。应用层攻击变化越来越多,攻击者也通过变化攻击特征和手法,来绕过传统DDoS防御规则,因此若完全依靠于DDoS防御专家手工分析攻击报文来调整防御策略,那专家疲于救火,根本无法满足响应时间要求,导致用户业务恢复时间长。此时,智能防护能力显得愈发重要,能够基于用户业务历史情况产生符合用户业务的基线,同时智能判断攻击情况,根据攻击特征自动调整策略,确保快速防护,使用户业务得到秒级恢复,并确保不影响用户业务连续性。
  3)。游戏等行业依然是攻击发生最频繁的区域。利润丰厚、对网络质量要求高、同质竞争激烈是这些行业的特点。为了赢得更多的用户,赚取更多的利润,行业内部激烈的恶意竞争使得DDoS攻击长盛不衰。
  4)。攻击峰值已经以T为单位。随着新的DDoS攻击方式涌现,DDoS已经进入了T级峰值时代,并且在不断刷新记录。
  5)。DDoS攻击中,IoT设备的数量明显提升。随着物联网的普及,越来越多的智能硬件走进千家万户。但是不管是生产厂家,还是普通民众,信息安全意识都还相对薄弱。智能硬件的联网为黑客发起更大规模的攻击创造了绝佳机会。我们相信在未来比较长的一段时间内,这一趋势不会有明显的改变。
  2。DDoS僵尸网络分析
  2。1木马家族分布
  随着移动互联网的普及,在TOP10的木马家族中,Mirai、Dofloo和Gafgyt是针对IoT的木马病毒,已经占据DDoS木马的的44。
  图21DDoS木马家族分布
  2。2CnC地区分布
  针对国内进行DDoS攻击的僵尸网络中,71来自中国大陆,来自美国和香港地区的分别占13和6。
  图22CnC国家和地区分析
  2。3CnC存活时间分布
  通过对CnC的存活时间进行分析发现,CnC的更新很频繁。63的CnC存活时间不超过1周。
  图23CnC存活时长分布
  3。DDoS肉鸡分析
  3。1UDP反射源国家分布
  当前针对中国进行攻击的UDP反射源有50来自中国大陆,俄罗斯和美国分别占15和9。主要因为这三个国家的互联网行业相对发达,能做UDP反射攻击的资源更多。
  图31UDP反射源国家及地区分布
  3。2肉鸡国家分布
  在2018年对国内发起DDoS攻击的肉鸡IP中,62来自中国大陆。2018年12月300G以上攻击事件中,43都有一定比例海外攻击流量。阿里云安全团队建议当遭到大流量DDoS攻击时,可以结合攻击流量的运营商来源进行海外流量的封堵,以缓解大流量攻击。
  图32肉鸡国家分布
  3。3肉鸡省份分布
  2018年共发现国内肉鸡IP100万以上。由于互联网行业比较发达,上海和杭州占据国内肉鸡总量的41。
  图33肉鸡省份分布
  3。4DDoS攻击运营商流量分布
  2018年发生的DDoS攻击中有29的流量来自海外,其中19的攻击流量来源是美国。在国内的DDoS攻击流量中,中国电信是主要的DDoS攻击流量来源。
  图34DDoS流量运营商分布
  4。典型案例
  4。1DDoS事件汇总
  DDoS主要是针对互联网服务可用性的攻击,由于越来越多的企业开始基于互联网提供服务,因此DDoS攻击带来的影响也越来越大。2018年几乎每个月都有影响巨大的DDoS攻击事件发生。表41汇总了2018年影响较大的DDoS攻防事件:
  表412018DDoS大事件汇总
  4。2流量最大案例
  2018年9月,阿里云云盾高防产品接入了一个游戏客户。业务上线后不久,该客户就频繁遭到DDoS攻击,平均每天要遭受两次10G左右的DDoS攻击,在阿里云DDoS高防的防护下,对业务并未产生影响。
  10月13日,阿里云监测到该客户遭受的攻击峰值流量达到了430G3天后,攻击者调动了更多资源,希望一次性将业务置于死地;10月16日凌晨,该客户再次遭受DDoS攻击,流量峰值达到1。022Tbps,pps峰值则达到了6。9亿。收到攻击告警之后,阿里云安全团队检查攻击情况及客户业务状况,云盾高防运行平稳,攻击流量在可控范围内,攻击手法为大流量SYNflood攻击,含SYN畸形包、SYN小包等,与此同时,大流量攻击还未停止。后续3天,又发生了几次600G左右攻击,均未对业务造成威胁。
  图422018年阿里云遭受的最大攻击峰值
  图432018年阿里云遭受的最高包速率峰值
  4。3连接最大案例
  游戏行业一直是DDoS攻击的重灾区,阿里云上的游戏客户同样面临着大流量攻击和连接耗尽型攻击的威胁。2018年7月14日11:47,某游戏客户遭受到大规模的四层连接耗尽型攻击,云盾高防通过智能防护模块检测到四层业务攻击并启动自动防护功能,通过高频次肉鸡处置模块和恶意内容检测模块下发处置,CC攻击流量被完全压制,客户业务恢复正常。收到攻击告警之后,从攻击数据看,黑客动用了20万的肉鸡资源,攻击手法为建连之后向服务器发起高频率的恶意请求,并带有随机Payload,攻击新建峰值超过了170Wcps。
  图442018年阿里云遭受攻击的最高包速率峰值
  图45CC攻击Payload
  图46CC攻击Payload
  4。4专家观点
  DDoS攻击防护的形势在发生着变化。一方面是反射源的治理,防护手段的演进;另一方面物联网大军正逐渐加入到DDoS的这个战场,攻击手法也日趋复杂化,攻守双方的势力一直保持着动态平衡。如何打破这种平衡,赢取这场战争的胜利,阿里云安全专家给出的建议如下:
  1)。抵抗住第一波攻击,这很重要。从攻防对抗的经验来看,抵抗住黑客的第一波攻击至关重要。如果第一次攻击得手能够给攻击方带来更多信心,反之多次攻占不下,则会使攻击方信心逐渐丧失。通过寻求专业的DDoS防御团队,永远是被攻击者成本最低、最有效的选择。
  2)。防守方需要有更成熟的流量调度机制和应对方案。DDoS攻击峰值越来越大,不断地刷新记录,这对于防护方是一个严峻的考验。仅仅依靠单个节点来化解动则上T的攻击已经变得越来越不现实。这时就需要新的应对方案和更成熟的流量调度机制,通过近源清洗、流量压制等技术手段,降低威胁,来力保城门不失。
  3)。防守方需要思考如何更快速地恢复业务。防守方是被动的,因为攻击者永远在暗处。也许通过事后溯源追查能够找到幕后真凶,但是在攻防对抗过程中,我们不清楚攻击者会通过何种方式利用服务的何种弱点发起攻击。这时防守方就需要考虑如何扭转这种被动局面。随着大数据技术的发展,机器学习的引入,也许能够给我们带来一些机会。通过对正常业务进行建模,来快速检测异常,以及采用智能化的技术手段,快速识别恶意行为并进行处置。通过一系列自动化、智能化的手段,快速恢复业务,也是防护方努力的方向。
  黑客发起DDoS攻击,往往是通过侵害别人的正当利益,来使得自己获益。阿里云DDoS团队诞生之初就致力于消灭互联网上的DDoS攻击,只有真正的防御住DDoS攻击,才能消灭互联网的DDoS,这也是我们一直努力追求的目标。
  作者:阿里云安全实验室
投诉 评论 转载

大数据平台搭建大数据基础架构选型大数据越来越受到重视的今天,企业级数据平台搭建,也成为更加普遍的需求。而要搭建起符合自身需求以及提供稳定支持的数据平台系统,基础架构的选型是非常重要的。今天我们就来聊聊大数据基……2022科技企业奔向碳中和折叠屏手机供不应求股融易资讯今日话题2022年,科技企业奔向碳中和降碳减排、绿色发展已经成为碳中和领域的热门话题,为了共同守护人类赖以生存的地球,除了挖掘新能源外,还需要各大企业共同……他达拉非进入集采价格下降,如何放心使用?医生介绍4点注意事项不从事医药行业的人,可能并不清楚集采是什么,而对于民众来说,只要知道进入集采的药品其价格必定会大幅下降就可以了。到目前为止,药品集采已经实施了5轮,其中就包括了我们俗称伟哥的治……抖音出海!中国模式主导全球数据游戏规则,美国接受,欧洲围观字节跳动与美国Oracle,沃尔玛的合作协议在美国得到认可。整个过程跌宕起伏,短兵相接的没有硝烟的战场上,局势风云变幻!面对某资本主义国家巧取豪夺的强盗行为,我大中国人民……golang2021数据格式(71)Go语言map的多键索引在大多数的编程语言中,映射容器的键必须以单一值存在。这种映射方法经常被用在诸如信息检索上,如根据通讯簿的名字进行检索。但随着查询条件越来越复杂,检索也会变得越发困难。下面例子中……U8深度集成的数据可视化解决方案一、产品简介WynEnterprise用友U8数据可视化与报表解决方案的核心是WynEnterprise数据可视化和报表开发工具。WynEnterprise是葡萄城推出的……2021年中国工业品B2B市场研究报告核心摘要:艾瑞观点1:中国正处于传统产业数字化转型升级的重要阶段,工业品B2B行业面临发展路径升级的历史机遇。国家不断加大对数字经济与传统产业相结合的支持力度,并持……智能微型断路器为消防智能化水平的提升有什么贡献?消防安全关系着人们的生命财产安全,关系着社会的稳定发展,如今城市化发展加快,高层建筑日益增多,高层建筑的消防安全问题越来越突出。分析既往发生的火灾事故可以发现,许多火灾在……1千价位段到5千价位段特别值得购买的几款机型哈喽,大家好我是阿泽。今天给大家分享一下1千价位段到5千价位段特别值得购买的几款机型。大家记得收藏一下呦!一千价位段:日常使用,偶尔玩一玩游戏选vivoY76s,T……阿里云2018DDoS攻击态势报告峰值已经以T为单位2018年,阿里云安全团队监测到云上DDoS攻击发生近百万次,日均攻击2000余次。目前阿里云承载着中国40网站,为全球上百万客户提供基础安全防御。可以说,阿里云上的攻防态势是……币圈波澜起伏大,区块链又冒出了哪些妖怪?今天你梭哈了没有?最近几天币圈突然地震,高高在上的BTC从最高6万元,跌到了最新的3。7万元,可谓是天上地下。在BTC的一轮狂跌之下,马斯克的言论尤其是让人侧目。……iPad食用记录iPadPro桌面化后,有了多少生产力?对于iPad嘛,常言道:买前生产力,买后爱奇艺。当然这些还是要看个人,笔者之前把开始把无纸化办公电子化学习的经验写了几篇iPad使用经验的文章,反响也还不错。正好再接再励,多写……
1毛未落袋,快递价难涨新上盆的兰花养护技巧三星反水,美国遭遇当头一棒耐磨士告诉您,刹车片的高温烧蚀工艺非常重要发力凶猛的偏科生关于Oriolus银黄鹂JP版的二三谈流量不清零却可以失效新能源汽车渗透率再提速,销量连续10个月刷新当月历史新高,上免唤醒新一代华为SoundX免唤醒播控小艺更懂你特斯拉制造人形机器人,预计明年上市京东金榜权威发布ampampquot11。11当头一榜amp一分钟资讯荣耀iQOO一加realme华为苹果,最新消息超价值超有趣超活力,欧尚X5青春版正式上市,售价9。09万元
我要做你的新娘2020别样的课堂作文5篇《大数据时代》读书笔记【商会信息】“青年领军人才培养千人计划”首班班干部赴胜龙(广 vivoX6的屏幕怎么样?vivoX6的屏幕材质是什么?5个心理技巧,让你更理性地看待别人的眼光一次考试的教训作文关于勇气的作文精选大连男子捡到“树桩”,拍卖公司估价500万,是真值钱还是骗局 泰国True与中兴通讯合作建设5G商用网络官宣王一博安踏品牌全球首席代言人身份!鞋圈财神爷又回来了贝易儿童餐椅好不好

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找美丽时装彩妆资讯历史明星乐活安卓数码常识驾车健康苹果问答网络发型电视车载室内电影游戏科学音乐整形