您好,歡迎進(jìn)入銳速云官網(wǎng)!
售后熱線:4006-5050-10 QQ客服:2852917158 登錄 注冊
彈性內(nèi)容分發(fā)服務(wù)加快向終端分發(fā)內(nèi)容
防護(hù)服務(wù)可管理,降低潛在DDoS攻擊風(fēng)險(xiǎn)
專業(yè)穩(wěn)定一站式解決web應(yīng)用核心安全痛點(diǎn)
保護(hù)邊緣應(yīng)用安全,提升安全加速體驗(yàn)
保護(hù)邊緣應(yīng)用安全,提升安全加速體驗(yàn)
云原生的云上邊界網(wǎng)絡(luò)安全防護(hù)產(chǎn)品
應(yīng)用一鍵支持 IPv6,2 分鐘合規(guī)
為用戶提供的全方位安全技術(shù)和咨詢服務(wù)
模擬黑客對業(yè)務(wù)系統(tǒng)進(jìn)行全面深入的安全測試
提供標(biāo)準(zhǔn)化可控的應(yīng)急響應(yīng)服務(wù),還原攻擊路徑并為客戶止損
代碼數(shù)據(jù)庫訪問行為審計(jì)、風(fēng)險(xiǎn)操作記錄和告警
準(zhǔn)確可靠、全場景覆蓋的欺詐檢測服務(wù)
一站式等保咨詢測評服務(wù)
安全運(yùn)營中心統(tǒng)一遠(yuǎn)程進(jìn)行全天候監(jiān)測和管理的托管式安全服務(wù)
SSL證書提供一站式 HTTPS 解決方案
通過技術(shù)手段防止敏感數(shù)據(jù)意外或惡意泄露的安全措施
對密碼策略、技術(shù)和管理進(jìn)行現(xiàn)代化升級,以提高安全性和用戶體驗(yàn)
提供7×24小時準(zhǔn)確、全面的漏洞監(jiān)測服務(wù)
專注實(shí)戰(zhàn)化安全的下一代防火墻
云上統(tǒng)一、高效、安全的運(yùn)維通道
網(wǎng)絡(luò)威脅檢測、雙向阻斷,多源情報(bào)賦能
數(shù)據(jù)庫訪問行為審計(jì)、風(fēng)險(xiǎn)操作記錄和告警
應(yīng)用程序產(chǎn)生的日志文件進(jìn)行收集、分析、存儲和報(bào)告的過程
能實(shí)時檢測、報(bào)警和動態(tài)響應(yīng)
滿足加密合規(guī)需求,保護(hù)云上數(shù)據(jù)安全
一鍵完成國密改造,2分鐘合規(guī)
一、引言
近期,CNCERT深度分析了我國大陸地區(qū)發(fā)生的數(shù)千起DDoS(分布式拒絕服務(wù))攻擊事件。本報(bào)告圍繞互聯(lián)網(wǎng)環(huán)境威脅治理問題,對“DDoS攻擊是從哪些網(wǎng)絡(luò)資源上發(fā)起的”這個問題進(jìn)行分析。主要分析的攻擊資源包括:
1、控制端資源,指用來控制大量的僵尸主機(jī)節(jié)點(diǎn)向攻擊目標(biāo)發(fā)起DDoS攻擊的木馬或僵尸網(wǎng)絡(luò)控制端。
2、肉雞資源,指被控制端利用,向攻擊目標(biāo)發(fā)起DDoS攻擊的僵尸主機(jī)節(jié)點(diǎn)。
3、反射服務(wù)器資源,指能夠被黑客利用發(fā)起反射攻擊的服務(wù)器、主機(jī)等設(shè)施,它們提供的網(wǎng)絡(luò)服務(wù)中,如果存在某些網(wǎng)絡(luò)服務(wù),不需要進(jìn)行認(rèn)證并且具有放大效果,又在互聯(lián)網(wǎng)上大量部署(如DNS服務(wù)器,NTP服務(wù)器等),它們就可能成為被利用發(fā)起DDoS攻擊的網(wǎng)絡(luò)資源。
4、反射攻擊流量來源路由器是指轉(zhuǎn)發(fā)了大量反射攻擊發(fā)起流量的運(yùn)營商路由器。由于反射攻擊發(fā)起流量需要偽造IP地址,因此反射攻擊流量來源路由器本質(zhì)上也是跨域偽造流量來源路由器或本地偽造流量來源路由器。由于反射攻擊形式特殊,本報(bào)告將反射攻擊流量來源路由器單獨(dú)統(tǒng)計(jì)。
5、跨域偽造流量來源路由器,是指轉(zhuǎn)發(fā)了大量任意偽造IP攻擊流量的路由器。由于我國要求運(yùn)營商在接入網(wǎng)上進(jìn)行源地址驗(yàn)證,因此跨域偽造流量的存在,說明該路由器或其下路由器的源地址驗(yàn)證配置可能存在缺陷。且該路由器下的網(wǎng)絡(luò)中存在發(fā)動DDoS攻擊的設(shè)備。
6、本地偽造流量來源路由器,是指轉(zhuǎn)發(fā)了大量偽造本區(qū)域IP攻擊流量的路由器。說明該路由器下的網(wǎng)絡(luò)中存在發(fā)動DDoS攻擊的設(shè)備。
在本報(bào)告中,一次DDoS攻擊事件是指在經(jīng)驗(yàn)攻擊周期內(nèi),不同的攻擊資源針對固定目標(biāo)的單個DDoS攻擊,攻擊周期時長不超過24小時。如果相同的攻擊目標(biāo)被相同的攻擊資源所攻擊,但間隔為24小時或更多,則該事件被認(rèn)為是兩次攻擊。此外,DDoS攻擊資源及攻擊目標(biāo)地址均指其IP地址,它們的地理位置由它的IP地址定位得到。
具體內(nèi)容可下載此文檔:
2017 年我國DDoS 攻擊資源分析報(bào)告.pdf
此文檔由:國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心 2017年12月發(fā)布。
粵公網(wǎng)安備 44030902000612號