0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

電子工程師 ? 作者:工程師陳翠 ? 2018-06-18 16:28 ? 次閱讀

近日,騰訊安全云鼎實(shí)驗(yàn)室發(fā)布“2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析”,從2018年上半年DDoS攻擊情況的全局統(tǒng)計(jì)、DDoS黑色產(chǎn)業(yè)鏈條的人員分工與自動化操作演進(jìn)兩個(gè)方面闡述。

2018年以來,以IoT設(shè)備為反射點(diǎn)的SSDP反射放大尚未平息,Memcached DDoS又異軍突起,以最高可達(dá)5萬的反射放大倍數(shù)、峰值可達(dá)1.7Tbps的攻擊流量成為安全界關(guān)注的新焦點(diǎn)。

一.整體分析

1. DDoS流量峰值情況

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

根據(jù)2013-2018DDoS攻擊流量峰值統(tǒng)計(jì)表明,DDoS攻擊流量峰值不斷被超越。今年3月份針對某游戲攻擊的Memcached DDoS,其峰值1.7 Tbps 達(dá)到了一個(gè)新的高度。目前,Memcached DDoS 已成為反射放大的一股主要力量。

2. DDoS攻擊行業(yè)情況

騰訊安全云鼎實(shí)驗(yàn)室列出了受DDoS攻擊的14種主要行業(yè)。游戲行業(yè)因日流水量最大、變現(xiàn)快,成為DDoS攻擊的首選目標(biāo)和遭受攻擊最多的行業(yè)。

隨著許多行業(yè)的互聯(lián)網(wǎng)化,DDoS的攻擊面不斷增多。根據(jù)分析,游戲占DDoS攻擊的37%,其次是門戶網(wǎng)站/社區(qū)和IT服務(wù)/軟件。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

在游戲行業(yè),手機(jī)游戲已超過了 PC 客戶端游戲成為了 DDoS 攻擊的主要目標(biāo)。H5 游戲的崛起,也成為了 DDoS 的關(guān)注點(diǎn),占整體攻擊的1.4%。

3. DDoS攻擊類型

在攻擊類型中,反射放大占比最多,約為55.8%。 Memcached 作為今年三月以來的新興反射放大力量,迅速被 DDoS 黑產(chǎn)界利用,其在整體的占比中也相當(dāng)大。反射放大占比如此之多的一個(gè)原因是 DDoS 黑產(chǎn)的自動平臺化,即無需人工干預(yù),完全自動流程可完成攻擊的所有操作。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

SYN Flood 排名第二,一直是 DDoS 的主要攻擊手法。隨著 DDoS 黑產(chǎn)的平臺化,SYN Flood 的載體也發(fā)生了改變,由海量的肉雞漸漸轉(zhuǎn)移到了發(fā)包機(jī)上(以偽造源 IP 的 SYN Flood 為主)。

4. DDoS 所對應(yīng)的C2地域分布

通過監(jiān)控發(fā)現(xiàn),在國內(nèi)的C2漸漸有外遷的現(xiàn)象。還有一些持有高性能肉雞的黑客,看到了虛擬貨幣的逐利遠(yuǎn)遠(yuǎn)大于 DDoS攻擊,將一部分高性能肉雞轉(zhuǎn)去挖礦。鑒于以上原因針對用于 DDoS 的 C2 監(jiān)控難度越來越大。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

5. 被攻擊IP的地域情況

DDoS 攻擊目標(biāo)按地域分布統(tǒng)計(jì)中,國外受攻擊最多的國家是美國,其次是韓國、歐洲國家為主,DDoS 攻擊的主要目標(biāo)還是聚集在互聯(lián)網(wǎng)發(fā)達(dá)的國家中。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

二.DDoS 黑色產(chǎn)業(yè)鏈條演進(jìn)

騰訊安全云鼎實(shí)驗(yàn)室分析了傳統(tǒng)的DDoS攻擊和目前的DDoS攻擊特點(diǎn)。

1. 傳統(tǒng)DDoS攻擊

早期的 DDoS 一般是黑客一個(gè)人的游戲,從工具開發(fā)、bot 傳播、接單、攻擊等都獨(dú)自完成。隨著互聯(lián)網(wǎng)經(jīng)濟(jì)的飛速發(fā)展,網(wǎng)絡(luò)攻擊獲利越來越多,催生了DDoS 攻擊的大量需求,例如競品的攻擊、DDoS 勒索等。高額的利益便會催生對應(yīng)工作的精細(xì)化分工,DDoS 的黑產(chǎn)也不例外。我們針對傳統(tǒng) DDoS 攻擊的專業(yè)化人員分工進(jìn)行分析:

發(fā)單人:也可以稱為金主,是 DDoS 攻擊后的直接獲利者,提出攻擊需求。

擔(dān)保商:也可以稱為中間人,是 DDoS 黑產(chǎn)中較出名的人物,在各個(gè)不同分工人員間做“信任”擔(dān)保,與交易環(huán)節(jié)的資金中轉(zhuǎn)工作。擔(dān)保商也會自己架設(shè)接發(fā)單平臺或即時(shí)通訊工具群等形式來擴(kuò)大自己的知名度,帶來更多的 DDoS 攻擊業(yè)務(wù)。

接單人:也可以稱為攻擊手,通過操作 C2 服務(wù)器或發(fā)包機(jī)直接發(fā)起 DDoS 攻擊。

流量商:通過擔(dān)保商或直接將國外購買的流量服務(wù)器售賣給攻擊手。

肉雞商:手頭上擁有大量的肉雞資源,通過擔(dān)保商或直接將肉雞售賣/出租給攻擊手。

黑客軟件作者:開發(fā) botnet 程序,反射放大程序等各種 DDoS 工具。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

這樣的多種分工,使 DDoS 在技術(shù)難度上被拆解,技術(shù)門檻降低,部署更容易。同時(shí)給互聯(lián)網(wǎng)安全人員的分析與溯源帶來更大的困難。在分析中我們發(fā)現(xiàn),有一些人員也可能同時(shí)擔(dān)當(dāng)多個(gè)角色。

2. 目前 DDoS 攻擊

鑒于傳統(tǒng) DDoS 攻擊的不足,促使了 DDoS 多個(gè)環(huán)節(jié)的自動化發(fā)展,頁端 DDoS 攻擊平臺便是發(fā)展的結(jié)果之一。其高度集成管理,在成單率、響應(yīng)時(shí)長、攻擊效果等方面都得到了可行的解決。在人員分工上,有了新的發(fā)展:

擔(dān)保商淡出 DDoS 黑產(chǎn)圈,發(fā)單人可直接在頁端 DDoS 攻擊平臺下單、支付費(fèi)用,且可以根據(jù)自己的攻擊目標(biāo)的情況選擇攻擊方式與流量大小,保障了百分之百的成單率。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

攻擊手已被自動化的攻擊平臺取代,不需要手動操作攻擊。從發(fā)起攻擊命令到真正開始攻擊,一般延時(shí)在10s 左右,再也不用等幾小時(shí)或幾天了。

發(fā)包機(jī)提供人替代了流量商角色,且完成發(fā)包機(jī)的程序部署、測試,最終給出發(fā)包機(jī)的攻擊類型、穩(wěn)定流量、峰值流量等各種定量且穩(wěn)定的攻擊能力。穩(wěn)定的攻擊流量保障了最終的攻擊效果。

站長成為了頁端 DDoS 攻擊平臺的核心人員,進(jìn)行平臺的綜合管理、部署、運(yùn)維工作。例如:DDoS 攻擊套餐管理、注冊用戶(金主)管理、攻擊效果與流量穩(wěn)定保障、后續(xù)的升級等。

三.總結(jié)與趨勢展望

綜上所述,上半年的 DDoS 攻擊無論從流量的角度還是從次數(shù)的角度來看,都上升了一個(gè)新的高度。

DDoS 黑色產(chǎn)業(yè)鏈的人員與技術(shù)的演進(jìn)降低了整體 DDoS 入門的門檻,在溯源監(jiān)控中發(fā)現(xiàn),有的 DDoS 黑產(chǎn)團(tuán)伙平均年齡 20 歲左右,甚至有未滿 16 周歲的學(xué)生也是其中的一員。

在 DDoS 的整體防御上,建議用戶采用具備大帶寬儲備和 BGP 資源的云服務(wù)商防御方案。如騰訊云大禹擁有30線 BGP IP 接入資源,豐富的場景化防護(hù)方案。

隨著智能 AI 設(shè)備與物聯(lián)網(wǎng)的飛速發(fā)展, DDoS 的新宿主平臺不斷出現(xiàn),DDoS 攻防戰(zhàn)會越來越激烈。可以預(yù)期,2018年下半年 DDoS 會呈現(xiàn)出多樣化的發(fā)展:

1. 類似于 Memcached DDoS 的新反射放大方式會不斷的被曝光與利用

2. 智能設(shè)備的發(fā)展會催生出新平臺下的 botnet 產(chǎn)生,且這些平臺基本防護(hù)措施薄弱,更成了DDoS 的溫床

3. 隨著打擊 DDoS 力度的不斷加大, P2P 式僵尸網(wǎng)絡(luò)或半去中心化變種方式有望重回風(fēng)口,讓 DDoS 難于監(jiān)控與溯源分析

4. 基于暗網(wǎng)的 DDoS 平臺將逐漸替代目前流行的頁端 DDoS 攻擊平臺,使其平臺的存活時(shí)間更長。

注:本文主要內(nèi)容為騰訊安全云鼎實(shí)驗(yàn)室發(fā)布的“2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析”,有刪減。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11037

    瀏覽量

    102443
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    166

    瀏覽量

    23017
收藏 人收藏

    評論

    相關(guān)推薦

    DDoS對策是什么?詳細(xì)解說DDoS攻擊難以防御的理由和對策方法

    攻擊規(guī)模逐年增加的DDoS攻擊。據(jù)相關(guān)調(diào)查介紹,2023年最大的攻擊甚至達(dá)到了700Gbps。 為了抑制DDoS
    的頭像 發(fā)表于 09-06 16:08 ?240次閱讀

    華為上半年凈利潤突破500億元

    華為公司近日公布了其2024年上半年的輝煌業(yè)績,展現(xiàn)出強(qiáng)勁的增長勢頭。據(jù)數(shù)據(jù)顯示,該公司在上半年實(shí)現(xiàn)銷售收入高達(dá)4175億元人民幣,同比激增34.3%,凈利潤率穩(wěn)定保持在13.2%的水平。尤為
    的頭像 發(fā)表于 08-30 15:11 ?542次閱讀

    華為2024年上半年業(yè)績,銷售收入同比增34.3%

    華為發(fā)布了2024年上半年度業(yè)績報(bào)告,顯示其業(yè)績穩(wěn)中向好,遠(yuǎn)超市場預(yù)期。據(jù)悉,在2024年上半年,華為實(shí)現(xiàn)了4,175億元人民幣的銷售額,同比增長34.3%,凈利潤率達(dá)到了13.2%,上半年凈利潤到達(dá)了551.1億元人民幣,同比
    的頭像 發(fā)表于 08-29 17:01 ?611次閱讀

    碳化硅滲透有多快?天岳先進(jìn)上半年營收翻倍

    1.02 億元,同比增加 241.40%,較上年同期扭虧為盈。這已是天岳先進(jìn)連續(xù)第 9 個(gè)季度保持營收增長趨勢。 天岳先進(jìn)2024年上半年業(yè)績情況,圖片來源:天岳先進(jìn)半年報(bào) 臨港生產(chǎn)基地量產(chǎn) 交付能力大幅提升 天岳先進(jìn)是國內(nèi)領(lǐng)
    的頭像 發(fā)表于 08-26 11:42 ?256次閱讀
    碳化硅滲透有多快?天岳先進(jìn)<b class='flag-5'>上半年</b>營收翻倍

    海瑞思2024年上半年業(yè)績增長40%

    半年總結(jié)蓄新力,錨定目標(biāo)再啟航。近日,海瑞思科技2024年度業(yè)務(wù)年終工作會議順利召開,銷售總監(jiān)黃北石及部門各位精英分別匯報(bào)自己工作成果,分享自身經(jīng)驗(yàn)與心得,共議上半年業(yè)績實(shí)現(xiàn)40%增長的原因。
    的頭像 發(fā)表于 08-06 17:07 ?628次閱讀

    esp8266已連接到Wifi但無法連接到互聯(lián)網(wǎng),為什么?

    首先,我想說對不起,如果我的帖子在錯(cuò)誤的線程中。在那之后,我想問一個(gè)問題,我的 esp12E 已連接到 Wifi,但它無法連接到互聯(lián)網(wǎng),即使 wifi 連接到互聯(lián)網(wǎng)和其他設(shè)備,它仍然完美地使用互聯(lián)網(wǎng)
    發(fā)表于 07-09 07:11

    亞馬遜將首批太空互聯(lián)網(wǎng)衛(wèi)星發(fā)射時(shí)間推遲至第四季度

    亞馬遜公司近日宣布了一項(xiàng)關(guān)于其太空互聯(lián)網(wǎng)衛(wèi)星發(fā)射計(jì)劃的重要更新,將原定于今年上半年發(fā)射的首批衛(wèi)星推遲至今年第四季度升空。這一調(diào)整標(biāo)志著亞馬遜在推進(jìn)其雄心勃勃的“柯伊伯項(xiàng)目”(Project Kuiper)上采取了更為穩(wěn)健的策略,旨在構(gòu)建一個(gè)覆蓋全球的衛(wèi)星
    的頭像 發(fā)表于 07-02 10:10 ?506次閱讀

    華為重磅發(fā)布2023年全球DDoS攻擊現(xiàn)狀與趨勢分析報(bào)告

    近日,華為聯(lián)合天翼安全科技有限公司、聯(lián)通數(shù)科安全、百度安全、Nexusguard、中國移動云能力中心、中國移動卓望公司、清華大學(xué)共同發(fā)布《2023年全球DDoS攻擊現(xiàn)狀與趨勢分析》(以
    的頭像 發(fā)表于 05-21 09:56 ?608次閱讀

    什么是衛(wèi)星互聯(lián)網(wǎng)?衛(wèi)星互聯(lián)網(wǎng)的組成

    衛(wèi)星互聯(lián)網(wǎng)是指基于衛(wèi)星通信技術(shù)接入互聯(lián)網(wǎng),其業(yè)務(wù)可覆蓋全球。通過一定數(shù)量衛(wèi)星的規(guī)模組網(wǎng),構(gòu)建具備實(shí)時(shí)信息傳輸能力的星座系統(tǒng),衛(wèi)星互聯(lián)網(wǎng)可向終端用戶提供以寬帶互聯(lián)網(wǎng)接入為主的通信服務(wù)。
    發(fā)表于 04-17 10:01 ?901次閱讀
    什么是衛(wèi)星<b class='flag-5'>互聯(lián)網(wǎng)</b>?衛(wèi)星<b class='flag-5'>互聯(lián)網(wǎng)</b>的組成

    工業(yè)互聯(lián)網(wǎng)平臺是什么

    工業(yè)互聯(lián)網(wǎng)平臺(Industrial Internet Platform)是面向工業(yè)領(lǐng)域的一種綜合性的云計(jì)算和大數(shù)據(jù)分析平臺。它將互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等新一代信息技術(shù)與傳統(tǒng)
    的頭像 發(fā)表于 03-28 15:38 ?1329次閱讀

    DDoS攻擊規(guī)模最大的一次

    發(fā)布的另一份報(bào)告中,分析高端威脅團(tuán)體的谷歌安全團(tuán)隊(duì)谷歌威脅分析小組(TAG)表示,此次攻擊來自一家政府支持的集團(tuán),該集團(tuán)利用中國的4家互聯(lián)網(wǎng)服務(wù)提供商來發(fā)送大量流量。 谷歌云安全可靠性
    的頭像 發(fā)表于 01-18 15:39 ?419次閱讀

    工業(yè)互聯(lián)網(wǎng)實(shí)訓(xùn)是什么?工業(yè)互聯(lián)網(wǎng)實(shí)訓(xùn)包括哪些?

    工業(yè)互聯(lián)網(wǎng)實(shí)訓(xùn)是一種針對工業(yè)互聯(lián)網(wǎng)領(lǐng)域的培訓(xùn)課程,旨在幫助學(xué)員掌握工業(yè)互聯(lián)網(wǎng)的基本概念、技術(shù)、應(yīng)用和發(fā)展趨勢。通過實(shí)訓(xùn),學(xué)員可以了解工業(yè)互聯(lián)網(wǎng)
    的頭像 發(fā)表于 01-17 17:00 ?842次閱讀

    DDoS攻擊的多種方式

    DDOS攻擊指分布式拒絕服務(wù)攻擊,即處于不同位置的多個(gè)攻擊者同時(shí)向一個(gè)或數(shù)個(gè)目標(biāo)發(fā)動攻擊,或者一個(gè)攻擊
    的頭像 發(fā)表于 01-12 16:17 ?526次閱讀

    華秋榮獲億邦動力2023產(chǎn)業(yè)互聯(lián)網(wǎng)千峰獎(jiǎng)

    模式呈現(xiàn)出飛速發(fā)展態(tài)勢。 而華秋擁有傳統(tǒng)工廠生產(chǎn)制造能力和質(zhì)量管理體系,同時(shí)具備互聯(lián)網(wǎng)平臺的優(yōu)勢。我們通過深入分析大量基礎(chǔ)數(shù)據(jù),以互聯(lián)網(wǎng)方式靈活服務(wù)客戶。并且以高效集約化的生產(chǎn)效率和質(zhì)量體系,告別
    發(fā)表于 12-15 09:53

    Google 擊退有史以來最大的 DDoS 攻擊,峰值達(dá)到每秒 3.98 億次請求

    還使用了新的技術(shù),試圖破壞網(wǎng)站和互聯(lián)網(wǎng)服務(wù)。 這一系列新的 DDoS 攻擊峰值達(dá)到了每秒 3.98 億次請求 (rps),并使用了一種基于流
    的頭像 發(fā)表于 10-30 19:35 ?711次閱讀
    Google 擊退有史以來最大的 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻擊</b>,峰值達(dá)到每秒 3.98 億次請求