chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

電子工程師 ? 作者:工程師陳翠 ? 2018-06-18 16:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,騰訊安全云鼎實(shí)驗(yàn)室發(fā)布“2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析”,從2018年上半年DDoS攻擊情況的全局統(tǒng)計(jì)、DDoS黑色產(chǎn)業(yè)鏈條的人員分工與自動(dòng)化操作演進(jìn)兩個(gè)方面闡述。

2018年以來,以IoT設(shè)備為反射點(diǎn)的SSDP反射放大尚未平息,Memcached DDoS又異軍突起,以最高可達(dá)5萬的反射放大倍數(shù)、峰值可達(dá)1.7Tbps的攻擊流量成為安全界關(guān)注的新焦點(diǎn)。

一.整體分析

1. DDoS流量峰值情況

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

根據(jù)2013-2018DDoS攻擊流量峰值統(tǒng)計(jì)表明,DDoS攻擊流量峰值不斷被超越。今年3月份針對某游戲攻擊的Memcached DDoS,其峰值1.7 Tbps 達(dá)到了一個(gè)新的高度。目前,Memcached DDoS 已成為反射放大的一股主要力量。

2. DDoS攻擊行業(yè)情況

騰訊安全云鼎實(shí)驗(yàn)室列出了受DDoS攻擊的14種主要行業(yè)。游戲行業(yè)因日流水量最大、變現(xiàn)快,成為DDoS攻擊的首選目標(biāo)和遭受攻擊最多的行業(yè)。

隨著許多行業(yè)的互聯(lián)網(wǎng)化,DDoS的攻擊面不斷增多。根據(jù)分析,游戲占DDoS攻擊的37%,其次是門戶網(wǎng)站/社區(qū)和IT服務(wù)/軟件。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

在游戲行業(yè),手機(jī)游戲已超過了 PC 客戶端游戲成為了 DDoS 攻擊的主要目標(biāo)。H5 游戲的崛起,也成為了 DDoS 的關(guān)注點(diǎn),占整體攻擊的1.4%。

3. DDoS攻擊類型

在攻擊類型中,反射放大占比最多,約為55.8%。 Memcached 作為今年三月以來的新興反射放大力量,迅速被 DDoS 黑產(chǎn)界利用,其在整體的占比中也相當(dāng)大。反射放大占比如此之多的一個(gè)原因是 DDoS 黑產(chǎn)的自動(dòng)平臺(tái)化,即無需人工干預(yù),完全自動(dòng)流程可完成攻擊的所有操作。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

SYN Flood 排名第二,一直是 DDoS 的主要攻擊手法。隨著 DDoS 黑產(chǎn)的平臺(tái)化,SYN Flood 的載體也發(fā)生了改變,由海量的肉雞漸漸轉(zhuǎn)移到了發(fā)包機(jī)上(以偽造源 IP 的 SYN Flood 為主)。

4. DDoS 所對應(yīng)的C2地域分布

通過監(jiān)控發(fā)現(xiàn),在國內(nèi)的C2漸漸有外遷的現(xiàn)象。還有一些持有高性能肉雞的黑客,看到了虛擬貨幣的逐利遠(yuǎn)遠(yuǎn)大于 DDoS攻擊,將一部分高性能肉雞轉(zhuǎn)去挖礦。鑒于以上原因針對用于 DDoS 的 C2 監(jiān)控難度越來越大。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

5. 被攻擊IP的地域情況

DDoS 攻擊目標(biāo)按地域分布統(tǒng)計(jì)中,國外受攻擊最多的國家是美國,其次是韓國、歐洲國家為主,DDoS 攻擊的主要目標(biāo)還是聚集在互聯(lián)網(wǎng)發(fā)達(dá)的國家中。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

二.DDoS 黑色產(chǎn)業(yè)鏈條演進(jìn)

騰訊安全云鼎實(shí)驗(yàn)室分析了傳統(tǒng)的DDoS攻擊和目前的DDoS攻擊特點(diǎn)。

1. 傳統(tǒng)DDoS攻擊

早期的 DDoS 一般是黑客一個(gè)人的游戲,從工具開發(fā)、bot 傳播、接單、攻擊等都獨(dú)自完成。隨著互聯(lián)網(wǎng)經(jīng)濟(jì)的飛速發(fā)展,網(wǎng)絡(luò)攻擊獲利越來越多,催生了DDoS 攻擊的大量需求,例如競品的攻擊、DDoS 勒索等。高額的利益便會(huì)催生對應(yīng)工作的精細(xì)化分工,DDoS 的黑產(chǎn)也不例外。我們針對傳統(tǒng) DDoS 攻擊的專業(yè)化人員分工進(jìn)行分析:

發(fā)單人:也可以稱為金主,是 DDoS 攻擊后的直接獲利者,提出攻擊需求。

擔(dān)保商:也可以稱為中間人,是 DDoS 黑產(chǎn)中較出名的人物,在各個(gè)不同分工人員間做“信任”擔(dān)保,與交易環(huán)節(jié)的資金中轉(zhuǎn)工作。擔(dān)保商也會(huì)自己架設(shè)接發(fā)單平臺(tái)或即時(shí)通訊工具群等形式來擴(kuò)大自己的知名度,帶來更多的 DDoS 攻擊業(yè)務(wù)。

接單人:也可以稱為攻擊手,通過操作 C2 服務(wù)器或發(fā)包機(jī)直接發(fā)起 DDoS 攻擊。

流量商:通過擔(dān)保商或直接將國外購買的流量服務(wù)器售賣給攻擊手。

肉雞商:手頭上擁有大量的肉雞資源,通過擔(dān)保商或直接將肉雞售賣/出租給攻擊手。

黑客軟件作者:開發(fā) botnet 程序,反射放大程序等各種 DDoS 工具。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

這樣的多種分工,使 DDoS 在技術(shù)難度上被拆解,技術(shù)門檻降低,部署更容易。同時(shí)給互聯(lián)網(wǎng)安全人員的分析與溯源帶來更大的困難。在分析中我們發(fā)現(xiàn),有一些人員也可能同時(shí)擔(dān)當(dāng)多個(gè)角色。

2. 目前 DDoS 攻擊

鑒于傳統(tǒng) DDoS 攻擊的不足,促使了 DDoS 多個(gè)環(huán)節(jié)的自動(dòng)化發(fā)展,頁端 DDoS 攻擊平臺(tái)便是發(fā)展的結(jié)果之一。其高度集成管理,在成單率、響應(yīng)時(shí)長、攻擊效果等方面都得到了可行的解決。在人員分工上,有了新的發(fā)展:

擔(dān)保商淡出 DDoS 黑產(chǎn)圈,發(fā)單人可直接在頁端 DDoS 攻擊平臺(tái)下單、支付費(fèi)用,且可以根據(jù)自己的攻擊目標(biāo)的情況選擇攻擊方式與流量大小,保障了百分之百的成單率。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析詳解

攻擊手已被自動(dòng)化的攻擊平臺(tái)取代,不需要手動(dòng)操作攻擊。從發(fā)起攻擊命令到真正開始攻擊,一般延時(shí)在10s 左右,再也不用等幾小時(shí)或幾天了。

發(fā)包機(jī)提供人替代了流量商角色,且完成發(fā)包機(jī)的程序部署、測試,最終給出發(fā)包機(jī)的攻擊類型、穩(wěn)定流量、峰值流量等各種定量且穩(wěn)定的攻擊能力。穩(wěn)定的攻擊流量保障了最終的攻擊效果。

站長成為了頁端 DDoS 攻擊平臺(tái)的核心人員,進(jìn)行平臺(tái)的綜合管理、部署、運(yùn)維工作。例如:DDoS 攻擊套餐管理、注冊用戶(金主)管理、攻擊效果與流量穩(wěn)定保障、后續(xù)的升級(jí)等。

三.總結(jié)與趨勢展望

綜上所述,上半年的 DDoS 攻擊無論從流量的角度還是從次數(shù)的角度來看,都上升了一個(gè)新的高度。

DDoS 黑色產(chǎn)業(yè)鏈的人員與技術(shù)的演進(jìn)降低了整體 DDoS 入門的門檻,在溯源監(jiān)控中發(fā)現(xiàn),有的 DDoS 黑產(chǎn)團(tuán)伙平均年齡 20 歲左右,甚至有未滿 16 周歲的學(xué)生也是其中的一員。

在 DDoS 的整體防御上,建議用戶采用具備大帶寬儲(chǔ)備和 BGP 資源的云服務(wù)商防御方案。如騰訊云大禹擁有30線 BGP IP 接入資源,豐富的場景化防護(hù)方案。

隨著智能 AI 設(shè)備與物聯(lián)網(wǎng)的飛速發(fā)展, DDoS 的新宿主平臺(tái)不斷出現(xiàn),DDoS 攻防戰(zhàn)會(huì)越來越激烈。可以預(yù)期,2018年下半年 DDoS 會(huì)呈現(xiàn)出多樣化的發(fā)展:

1. 類似于 Memcached DDoS 的新反射放大方式會(huì)不斷的被曝光與利用

2. 智能設(shè)備的發(fā)展會(huì)催生出新平臺(tái)下的 botnet 產(chǎn)生,且這些平臺(tái)基本防護(hù)措施薄弱,更成了DDoS 的溫床

3. 隨著打擊 DDoS 力度的不斷加大, P2P 式僵尸網(wǎng)絡(luò)或半去中心化變種方式有望重回風(fēng)口,讓 DDoS 難于監(jiān)控與溯源分析

4. 基于暗網(wǎng)的 DDoS 平臺(tái)將逐漸替代目前流行的頁端 DDoS 攻擊平臺(tái),使其平臺(tái)的存活時(shí)間更長。

注:本文主要內(nèi)容為騰訊安全云鼎實(shí)驗(yàn)室發(fā)布的“2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢分析”,有刪減。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11287

    瀏覽量

    108216
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    179

    瀏覽量

    23890
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    上半年國產(chǎn)模擬芯片強(qiáng)勢復(fù)蘇,廠商營收暴漲超100%

    ? 電子發(fā)燒友網(wǎng)報(bào)道(文/黃山明)2025年上半年,中國經(jīng)濟(jì)在復(fù)雜多變的環(huán)境下仍然保持著足夠的韌性。以集成電路為例,據(jù)海關(guān)總署發(fā)布的統(tǒng)計(jì)數(shù)據(jù)顯示,2025年上半年,我國集成電路出口數(shù)量增長20.6
    的頭像 發(fā)表于 09-07 01:13 ?1.7w次閱讀
    <b class='flag-5'>上半年</b>國產(chǎn)模擬芯片強(qiáng)勢復(fù)蘇,廠商營收暴漲超100%

    上半年國產(chǎn)模擬芯片強(qiáng)勢復(fù)蘇,廠商營收暴漲超100%

    電子發(fā)燒友網(wǎng)報(bào)道(文/黃山明)2025年上半年,中國經(jīng)濟(jì)在復(fù)雜多變的環(huán)境下仍然保持著足夠的韌性。以集成電路為例,據(jù)海關(guān)總署發(fā)布的統(tǒng)計(jì)數(shù)據(jù)顯示,2025年上半年,我國集成電路出口數(shù)量增長20.6%至
    的頭像 發(fā)表于 09-07 00:32 ?7930次閱讀

    2025年上半年國內(nèi)消費(fèi)級(jí)XR市場銷量26.1萬臺(tái)

    “2025年上半年,中國消費(fèi)級(jí)XR市場呈現(xiàn)結(jié)構(gòu)性分化:AR市場延續(xù)增長態(tài)勢,VR市場則因內(nèi)容生態(tài)乏力與新品斷檔處于持續(xù)低迷狀態(tài)。CINNO Research監(jiān)測數(shù)據(jù)顯示,2025年上半年XR整體銷量達(dá)26.1萬臺(tái),環(huán)比增長9%,主要增長動(dòng)力來源于AR眼鏡新品上市?!?/div>
    的頭像 發(fā)表于 08-21 14:19 ?1811次閱讀

    2025年上半年工業(yè)機(jī)器人產(chǎn)量分析

    趨勢。其中,2025年上半年工業(yè)機(jī)器人累計(jì)產(chǎn)量達(dá)到36.93萬套,同比增長30.40%,延續(xù)了此前的增長勢頭。
    的頭像 發(fā)表于 08-20 16:39 ?937次閱讀
    2025年<b class='flag-5'>上半年</b>工業(yè)機(jī)器人產(chǎn)量<b class='flag-5'>分析</b>

    2025年上半年中國新能源產(chǎn)業(yè)投資趨勢分析

    “據(jù)CINNO Research數(shù)據(jù)統(tǒng)計(jì),2025年上半年中國新能源項(xiàng)目投資總額約1.4萬億元人民幣,雖同比下降32.2%,但仍是科技領(lǐng)域最具活力的投資方向之一,特別是在下一代電池技術(shù)、智能電網(wǎng)等前沿領(lǐng)域保持較高熱度。”
    的頭像 發(fā)表于 08-18 15:49 ?726次閱讀
    2025年<b class='flag-5'>上半年</b>中國新能源產(chǎn)業(yè)投資<b class='flag-5'>趨勢</b><b class='flag-5'>分析</b>

    2025年上半年中國光電顯示產(chǎn)業(yè)投資趨勢分析

    “CINNO Research統(tǒng)計(jì)數(shù)據(jù)顯示,2025年上半年中國(含臺(tái)灣)光電顯示產(chǎn)業(yè)投資金額約1,035億元,同比下降26.7%,投資資金主要流向顯示面板與MLED相關(guān)材料領(lǐng)域?!?/div>
    的頭像 發(fā)表于 08-18 15:47 ?654次閱讀
    2025年<b class='flag-5'>上半年</b>中國光電顯示產(chǎn)業(yè)投資<b class='flag-5'>趨勢</b><b class='flag-5'>分析</b>

    中國移動(dòng)上半年日賺4.6億元 上半年營收人民幣5438億

    中國移動(dòng)發(fā)布了2025年上半年業(yè)績報(bào)告;根據(jù)公告數(shù)據(jù)顯示,在2025年上半年中國移動(dòng)營運(yùn)收入人民幣5438億,其中,通信服務(wù)收入為人民幣4670億元,同比增長0.7%。EBITDA為人民幣1860
    的頭像 發(fā)表于 08-08 10:59 ?1832次閱讀

    上半年利潤逼近去年全年,炬芯科技2025上半年營收飆升60%

    (電子發(fā)燒友網(wǎng)綜合報(bào)道)隨著人工智能(AI)技術(shù)的快速發(fā)展,藍(lán)牙芯片企業(yè)迎來了前所未有的機(jī)遇。其中,炬芯科技作為這一領(lǐng)域的關(guān)鍵企業(yè)。在2025年的上半年實(shí)現(xiàn)了顯著的營收和凈利潤增長。 ? 炬芯
    的頭像 發(fā)表于 07-28 07:30 ?5353次閱讀

    天馬OLED上半年高光時(shí)刻回顧

    除了攜手OPPO打造旗艦精彩,2025上半年,天馬OLED持續(xù)突破邊界,在顯示科技賽場亦是看點(diǎn)十足!不僅在CES 2025、SID 2025、EW 2025等國際盛會(huì)上大放異彩,多項(xiàng)創(chuàng)新技術(shù)產(chǎn)品驚艷亮相并獲大獎(jiǎng),更在市場份額上實(shí)現(xiàn)飛躍。接下來,一起回顧天馬OLED上半年
    的頭像 發(fā)表于 07-15 17:03 ?1338次閱讀

    泰凌微利好消息 2025年上半年凈利率提升 凈利潤同比增長267%

    主營業(yè)務(wù)為低功耗無線物聯(lián)網(wǎng)芯片的研發(fā)、設(shè)計(jì)與銷售的泰凌微(688591)此前公布了2025年上半年業(yè)績預(yù)告,根據(jù)泰凌微公告數(shù)據(jù)顯示,泰凌微預(yù)計(jì)在2025年上半年實(shí)現(xiàn)營業(yè)收入為5.03億元左右,同比
    的頭像 發(fā)表于 07-07 19:21 ?638次閱讀

    杰和科技2025上半年回顧 | 持續(xù)開拓,深度連接

    2025年上半年,杰和科技圍繞“聚焦主業(yè)、科技驅(qū)動(dòng)、市場開拓”三大方向持續(xù)深耕。
    的頭像 發(fā)表于 06-30 15:19 ?1046次閱讀
    杰和科技2025<b class='flag-5'>上半年</b>回顧 | 持續(xù)開拓,深度連接

    新型儲(chǔ)能產(chǎn)業(yè)發(fā)展現(xiàn)狀及趨勢-2024年上半年數(shù)據(jù)發(fā)布簡版

    新型儲(chǔ)能產(chǎn)業(yè)發(fā)展現(xiàn)狀及趨勢-2024年上半年數(shù)據(jù)發(fā)布 簡版
    發(fā)表于 01-03 15:14 ?0次下載

    Cloudflare發(fā)布2024年度互聯(lián)網(wǎng)流量趨勢報(bào)告

    近日,內(nèi)容分發(fā)網(wǎng)絡(luò)服務(wù)商Cloudflare發(fā)布了其年度互聯(lián)網(wǎng)流量趨勢報(bào)告,揭示了2024年全球互聯(lián)網(wǎng)流量的關(guān)鍵變化和持續(xù)趨勢。 據(jù)報(bào)告顯示,今年全球
    的頭像 發(fā)表于 12-18 11:00 ?1091次閱讀

    富士通上半年營收利潤均創(chuàng)歷史新高

    富士通近日發(fā)布了2024財(cái)年上半年財(cái)報(bào)。根據(jù)財(cái)報(bào)顯示,2024財(cái)年上半年整體營收為1.6966兆日元,調(diào)整后營業(yè)利潤為795億日元,營業(yè)利潤率為 4.7%,較去年同期增長1.7個(gè)百分點(diǎn)。
    的頭像 發(fā)表于 11-06 15:58 ?1222次閱讀

    DDoS服務(wù)器攻擊是怎么回事?

    DDoS服務(wù)器攻擊是一種通過大量合法或非法的請求擁塞服務(wù)器資源,導(dǎo)致正常用戶無法訪問服務(wù)的網(wǎng)絡(luò)攻擊方式。主機(jī)小編推薦下面將詳細(xì)探討DDoS服務(wù)器攻擊
    的頭像 發(fā)表于 11-05 11:03 ?892次閱讀