chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢(shì)分析詳解

電子工程師 ? 作者:工程師陳翠 ? 2018-06-18 16:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,騰訊安全云鼎實(shí)驗(yàn)室發(fā)布“2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢(shì)分析”,從2018年上半年DDoS攻擊情況的全局統(tǒng)計(jì)、DDoS黑色產(chǎn)業(yè)鏈條的人員分工與自動(dòng)化操作演進(jìn)兩個(gè)方面闡述。

2018年以來(lái),以IoT設(shè)備為反射點(diǎn)的SSDP反射放大尚未平息,Memcached DDoS又異軍突起,以最高可達(dá)5萬(wàn)的反射放大倍數(shù)、峰值可達(dá)1.7Tbps的攻擊流量成為安全界關(guān)注的新焦點(diǎn)。

一.整體分析

1. DDoS流量峰值情況

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢(shì)分析詳解

根據(jù)2013-2018DDoS攻擊流量峰值統(tǒng)計(jì)表明,DDoS攻擊流量峰值不斷被超越。今年3月份針對(duì)某游戲攻擊的Memcached DDoS,其峰值1.7 Tbps 達(dá)到了一個(gè)新的高度。目前,Memcached DDoS 已成為反射放大的一股主要力量。

2. DDoS攻擊行業(yè)情況

騰訊安全云鼎實(shí)驗(yàn)室列出了受DDoS攻擊的14種主要行業(yè)。游戲行業(yè)因日流水量最大、變現(xiàn)快,成為DDoS攻擊的首選目標(biāo)和遭受攻擊最多的行業(yè)。

隨著許多行業(yè)的互聯(lián)網(wǎng)化,DDoS的攻擊面不斷增多。根據(jù)分析,游戲占DDoS攻擊的37%,其次是門(mén)戶(hù)網(wǎng)站/社區(qū)和IT服務(wù)/軟件。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢(shì)分析詳解

在游戲行業(yè),手機(jī)游戲已超過(guò)了 PC 客戶(hù)端游戲成為了 DDoS 攻擊的主要目標(biāo)。H5 游戲的崛起,也成為了 DDoS 的關(guān)注點(diǎn),占整體攻擊的1.4%。

3. DDoS攻擊類(lèi)型

在攻擊類(lèi)型中,反射放大占比最多,約為55.8%。 Memcached 作為今年三月以來(lái)的新興反射放大力量,迅速被 DDoS 黑產(chǎn)界利用,其在整體的占比中也相當(dāng)大。反射放大占比如此之多的一個(gè)原因是 DDoS 黑產(chǎn)的自動(dòng)平臺(tái)化,即無(wú)需人工干預(yù),完全自動(dòng)流程可完成攻擊的所有操作。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢(shì)分析詳解

SYN Flood 排名第二,一直是 DDoS 的主要攻擊手法。隨著 DDoS 黑產(chǎn)的平臺(tái)化,SYN Flood 的載體也發(fā)生了改變,由海量的肉雞漸漸轉(zhuǎn)移到了發(fā)包機(jī)上(以偽造源 IP 的 SYN Flood 為主)。

4. DDoS 所對(duì)應(yīng)的C2地域分布

通過(guò)監(jiān)控發(fā)現(xiàn),在國(guó)內(nèi)的C2漸漸有外遷的現(xiàn)象。還有一些持有高性能肉雞的黑客,看到了虛擬貨幣的逐利遠(yuǎn)遠(yuǎn)大于 DDoS攻擊,將一部分高性能肉雞轉(zhuǎn)去挖礦。鑒于以上原因針對(duì)用于 DDoS 的 C2 監(jiān)控難度越來(lái)越大。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢(shì)分析詳解

5. 被攻擊IP的地域情況

DDoS 攻擊目標(biāo)按地域分布統(tǒng)計(jì)中,國(guó)外受攻擊最多的國(guó)家是美國(guó),其次是韓國(guó)、歐洲國(guó)家為主,DDoS 攻擊的主要目標(biāo)還是聚集在互聯(lián)網(wǎng)發(fā)達(dá)的國(guó)家中。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢(shì)分析詳解

二.DDoS 黑色產(chǎn)業(yè)鏈條演進(jìn)

騰訊安全云鼎實(shí)驗(yàn)室分析了傳統(tǒng)的DDoS攻擊和目前的DDoS攻擊特點(diǎn)。

1. 傳統(tǒng)DDoS攻擊

早期的 DDoS 一般是黑客一個(gè)人的游戲,從工具開(kāi)發(fā)、bot 傳播、接單、攻擊等都獨(dú)自完成。隨著互聯(lián)網(wǎng)經(jīng)濟(jì)的飛速發(fā)展,網(wǎng)絡(luò)攻擊獲利越來(lái)越多,催生了DDoS 攻擊的大量需求,例如競(jìng)品的攻擊、DDoS 勒索等。高額的利益便會(huì)催生對(duì)應(yīng)工作的精細(xì)化分工,DDoS 的黑產(chǎn)也不例外。我們針對(duì)傳統(tǒng) DDoS 攻擊的專(zhuān)業(yè)化人員分工進(jìn)行分析:

發(fā)單人:也可以稱(chēng)為金主,是 DDoS 攻擊后的直接獲利者,提出攻擊需求。

擔(dān)保商:也可以稱(chēng)為中間人,是 DDoS 黑產(chǎn)中較出名的人物,在各個(gè)不同分工人員間做“信任”擔(dān)保,與交易環(huán)節(jié)的資金中轉(zhuǎn)工作。擔(dān)保商也會(huì)自己架設(shè)接發(fā)單平臺(tái)或即時(shí)通訊工具群等形式來(lái)擴(kuò)大自己的知名度,帶來(lái)更多的 DDoS 攻擊業(yè)務(wù)。

接單人:也可以稱(chēng)為攻擊手,通過(guò)操作 C2 服務(wù)器或發(fā)包機(jī)直接發(fā)起 DDoS 攻擊。

流量商:通過(guò)擔(dān)保商或直接將國(guó)外購(gòu)買(mǎi)的流量服務(wù)器售賣(mài)給攻擊手。

肉雞商:手頭上擁有大量的肉雞資源,通過(guò)擔(dān)保商或直接將肉雞售賣(mài)/出租給攻擊手。

黑客軟件作者:開(kāi)發(fā) botnet 程序,反射放大程序等各種 DDoS 工具。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢(shì)分析詳解

這樣的多種分工,使 DDoS 在技術(shù)難度上被拆解,技術(shù)門(mén)檻降低,部署更容易。同時(shí)給互聯(lián)網(wǎng)安全人員的分析與溯源帶來(lái)更大的困難。在分析中我們發(fā)現(xiàn),有一些人員也可能同時(shí)擔(dān)當(dāng)多個(gè)角色。

2. 目前 DDoS 攻擊

鑒于傳統(tǒng) DDoS 攻擊的不足,促使了 DDoS 多個(gè)環(huán)節(jié)的自動(dòng)化發(fā)展,頁(yè)端 DDoS 攻擊平臺(tái)便是發(fā)展的結(jié)果之一。其高度集成管理,在成單率、響應(yīng)時(shí)長(zhǎng)、攻擊效果等方面都得到了可行的解決。在人員分工上,有了新的發(fā)展:

擔(dān)保商淡出 DDoS 黑產(chǎn)圈,發(fā)單人可直接在頁(yè)端 DDoS 攻擊平臺(tái)下單、支付費(fèi)用,且可以根據(jù)自己的攻擊目標(biāo)的情況選擇攻擊方式與流量大小,保障了百分之百的成單率。

2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢(shì)分析詳解

攻擊手已被自動(dòng)化的攻擊平臺(tái)取代,不需要手動(dòng)操作攻擊。從發(fā)起攻擊命令到真正開(kāi)始攻擊,一般延時(shí)在10s 左右,再也不用等幾小時(shí)或幾天了。

發(fā)包機(jī)提供人替代了流量商角色,且完成發(fā)包機(jī)的程序部署、測(cè)試,最終給出發(fā)包機(jī)的攻擊類(lèi)型、穩(wěn)定流量、峰值流量等各種定量且穩(wěn)定的攻擊能力。穩(wěn)定的攻擊流量保障了最終的攻擊效果。

站長(zhǎng)成為了頁(yè)端 DDoS 攻擊平臺(tái)的核心人員,進(jìn)行平臺(tái)的綜合管理、部署、運(yùn)維工作。例如:DDoS 攻擊套餐管理、注冊(cè)用戶(hù)(金主)管理、攻擊效果與流量穩(wěn)定保障、后續(xù)的升級(jí)等。

三.總結(jié)與趨勢(shì)展望

綜上所述,上半年的 DDoS 攻擊無(wú)論從流量的角度還是從次數(shù)的角度來(lái)看,都上升了一個(gè)新的高度。

DDoS 黑色產(chǎn)業(yè)鏈的人員與技術(shù)的演進(jìn)降低了整體 DDoS 入門(mén)的門(mén)檻,在溯源監(jiān)控中發(fā)現(xiàn),有的 DDoS 黑產(chǎn)團(tuán)伙平均年齡 20 歲左右,甚至有未滿(mǎn) 16 周歲的學(xué)生也是其中的一員。

在 DDoS 的整體防御上,建議用戶(hù)采用具備大帶寬儲(chǔ)備和 BGP 資源的云服務(wù)商防御方案。如騰訊云大禹?yè)碛?0線(xiàn) BGP IP 接入資源,豐富的場(chǎng)景化防護(hù)方案。

隨著智能 AI 設(shè)備與物聯(lián)網(wǎng)的飛速發(fā)展, DDoS 的新宿主平臺(tái)不斷出現(xiàn),DDoS 攻防戰(zhàn)會(huì)越來(lái)越激烈??梢灶A(yù)期,2018年下半年 DDoS 會(huì)呈現(xiàn)出多樣化的發(fā)展:

1. 類(lèi)似于 Memcached DDoS 的新反射放大方式會(huì)不斷的被曝光與利用

2. 智能設(shè)備的發(fā)展會(huì)催生出新平臺(tái)下的 botnet 產(chǎn)生,且這些平臺(tái)基本防護(hù)措施薄弱,更成了DDoS 的溫床

3. 隨著打擊 DDoS 力度的不斷加大, P2P 式僵尸網(wǎng)絡(luò)或半去中心化變種方式有望重回風(fēng)口,讓 DDoS 難于監(jiān)控與溯源分析

4. 基于暗網(wǎng)的 DDoS 平臺(tái)將逐漸替代目前流行的頁(yè)端 DDoS 攻擊平臺(tái),使其平臺(tái)的存活時(shí)間更長(zhǎng)。

注:本文主要內(nèi)容為騰訊安全云鼎實(shí)驗(yàn)室發(fā)布的“2018上半年互聯(lián)網(wǎng)DDoS攻擊趨勢(shì)分析”,有刪減。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11325

    瀏覽量

    109381
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    180

    瀏覽量

    24048
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    上半年國(guó)產(chǎn)模擬芯片強(qiáng)勢(shì)復(fù)蘇,廠(chǎng)商營(yíng)收暴漲超100%

    ? 電子發(fā)燒友網(wǎng)報(bào)道(文/黃山明)2025年上半年,中國(guó)經(jīng)濟(jì)在復(fù)雜多變的環(huán)境下仍然保持著足夠的韌性。以集成電路為例,據(jù)海關(guān)總署發(fā)布的統(tǒng)計(jì)數(shù)據(jù)顯示,2025年上半年,我國(guó)集成電路出口數(shù)量增長(zhǎng)20.6
    的頭像 發(fā)表于 09-07 01:13 ?1.8w次閱讀
    <b class='flag-5'>上半年</b>國(guó)產(chǎn)模擬芯片強(qiáng)勢(shì)復(fù)蘇,廠(chǎng)商營(yíng)收暴漲超100%

    上半年國(guó)產(chǎn)模擬芯片強(qiáng)勢(shì)復(fù)蘇,廠(chǎng)商營(yíng)收暴漲超100%

    電子發(fā)燒友網(wǎng)報(bào)道(文/黃山明)2025年上半年,中國(guó)經(jīng)濟(jì)在復(fù)雜多變的環(huán)境下仍然保持著足夠的韌性。以集成電路為例,據(jù)海關(guān)總署發(fā)布的統(tǒng)計(jì)數(shù)據(jù)顯示,2025年上半年,我國(guó)集成電路出口數(shù)量增長(zhǎng)20.6%至
    的頭像 發(fā)表于 09-07 00:32 ?8565次閱讀

    富士通發(fā)布2025財(cái)年上半年財(cái)報(bào)

    富士通本周四發(fā)布了2025財(cái)年上半年財(cái)報(bào)。根據(jù)財(cái)報(bào)顯示,2025財(cái)年上半年整體營(yíng)收為1.5665兆日元 ,調(diào)整后營(yíng)業(yè)利潤(rùn)達(dá)到1,213億日元,較去年同期大幅增長(zhǎng)83.6%,營(yíng)業(yè)利潤(rùn)率為7.7%,較去年同期增長(zhǎng)3.4個(gè)百分點(diǎn)。
    的頭像 發(fā)表于 11-04 16:30 ?969次閱讀

    2025年上半年國(guó)內(nèi)消費(fèi)級(jí)XR市場(chǎng)銷(xiāo)量26.1萬(wàn)臺(tái)

    “2025年上半年,中國(guó)消費(fèi)級(jí)XR市場(chǎng)呈現(xiàn)結(jié)構(gòu)性分化:AR市場(chǎng)延續(xù)增長(zhǎng)態(tài)勢(shì),VR市場(chǎng)則因內(nèi)容生態(tài)乏力與新品斷檔處于持續(xù)低迷狀態(tài)。CINNO Research監(jiān)測(cè)數(shù)據(jù)顯示,2025年上半年XR整體銷(xiāo)量達(dá)26.1萬(wàn)臺(tái),環(huán)比增長(zhǎng)9%,主要增長(zhǎng)動(dòng)力來(lái)源于AR眼鏡新品上市?!?/div>
    的頭像 發(fā)表于 08-21 14:19 ?2348次閱讀

    2025年上半年工業(yè)機(jī)器人產(chǎn)量分析

    趨勢(shì)。其中,2025年上半年工業(yè)機(jī)器人累計(jì)產(chǎn)量達(dá)到36.93萬(wàn)套,同比增長(zhǎng)30.40%,延續(xù)了此前的增長(zhǎng)勢(shì)頭。
    的頭像 發(fā)表于 08-20 16:39 ?1543次閱讀
    2025年<b class='flag-5'>上半年</b>工業(yè)機(jī)器人產(chǎn)量<b class='flag-5'>分析</b>

    2025年上半年中國(guó)新能源產(chǎn)業(yè)投資趨勢(shì)分析

    “據(jù)CINNO Research數(shù)據(jù)統(tǒng)計(jì),2025年上半年中國(guó)新能源項(xiàng)目投資總額約1.4萬(wàn)億元人民幣,雖同比下降32.2%,但仍是科技領(lǐng)域最具活力的投資方向之一,特別是在下一代電池技術(shù)、智能電網(wǎng)等前沿領(lǐng)域保持較高熱度。”
    的頭像 發(fā)表于 08-18 15:49 ?1290次閱讀
    2025年<b class='flag-5'>上半年</b>中國(guó)新能源產(chǎn)業(yè)投資<b class='flag-5'>趨勢(shì)</b><b class='flag-5'>分析</b>

    2025年上半年中國(guó)光電顯示產(chǎn)業(yè)投資趨勢(shì)分析

    “CINNO Research統(tǒng)計(jì)數(shù)據(jù)顯示,2025年上半年中國(guó)(含臺(tái)灣)光電顯示產(chǎn)業(yè)投資金額約1,035億元,同比下降26.7%,投資資金主要流向顯示面板與MLED相關(guān)材料領(lǐng)域?!?/div>
    的頭像 發(fā)表于 08-18 15:47 ?1082次閱讀
    2025年<b class='flag-5'>上半年</b>中國(guó)光電顯示產(chǎn)業(yè)投資<b class='flag-5'>趨勢(shì)</b><b class='flag-5'>分析</b>

    中國(guó)移動(dòng)上半年日賺4.6億元 上半年營(yíng)收人民幣5438億

    中國(guó)移動(dòng)發(fā)布了2025年上半年業(yè)績(jī)報(bào)告;根據(jù)公告數(shù)據(jù)顯示,在2025年上半年中國(guó)移動(dòng)營(yíng)運(yùn)收入人民幣5438億,其中,通信服務(wù)收入為人民幣4670億元,同比增長(zhǎng)0.7%。EBITDA為人民幣1860
    的頭像 發(fā)表于 08-08 10:59 ?2077次閱讀

    上半年利潤(rùn)逼近去年全年,炬芯科技2025上半年營(yíng)收飆升60%

    (電子發(fā)燒友網(wǎng)綜合報(bào)道)隨著人工智能(AI)技術(shù)的快速發(fā)展,藍(lán)牙芯片企業(yè)迎來(lái)了前所未有的機(jī)遇。其中,炬芯科技作為這一領(lǐng)域的關(guān)鍵企業(yè)。在2025年的上半年實(shí)現(xiàn)了顯著的營(yíng)收和凈利潤(rùn)增長(zhǎng)。 ? 炬芯
    的頭像 發(fā)表于 07-28 07:30 ?5942次閱讀

    天馬OLED上半年高光時(shí)刻回顧

    除了攜手OPPO打造旗艦精彩,2025上半年,天馬OLED持續(xù)突破邊界,在顯示科技賽場(chǎng)亦是看點(diǎn)十足!不僅在CES 2025、SID 2025、EW 2025等國(guó)際盛會(huì)上大放異彩,多項(xiàng)創(chuàng)新技術(shù)產(chǎn)品驚艷亮相并獲大獎(jiǎng),更在市場(chǎng)份額上實(shí)現(xiàn)飛躍。接下來(lái),一起回顧天馬OLED上半年
    的頭像 發(fā)表于 07-15 17:03 ?1732次閱讀

    飛凌嵌入式2025上半年新品盤(pán)點(diǎn)

    本篇文章,我們以發(fā)布時(shí)間為序,全面回顧一下飛凌嵌入式在2025上半年已經(jīng)推出的6款新品矩陣。
    的頭像 發(fā)表于 07-11 13:38 ?1960次閱讀
    飛凌嵌入式2025<b class='flag-5'>上半年</b>新品盤(pán)點(diǎn)

    泰凌微利好消息 2025年上半年凈利率提升 凈利潤(rùn)同比增長(zhǎng)267%

    主營(yíng)業(yè)務(wù)為低功耗無(wú)線(xiàn)物聯(lián)網(wǎng)芯片的研發(fā)、設(shè)計(jì)與銷(xiāo)售的泰凌微(688591)此前公布了2025年上半年業(yè)績(jī)預(yù)告,根據(jù)泰凌微公告數(shù)據(jù)顯示,泰凌微預(yù)計(jì)在2025年上半年實(shí)現(xiàn)營(yíng)業(yè)收入為5.03億元左右,同比
    的頭像 發(fā)表于 07-07 19:21 ?835次閱讀

    利好!芯朋微預(yù)計(jì)上半年凈利潤(rùn)同比暴增104%

    近日已經(jīng)有多家A股上市公司發(fā)布了2025年上半年業(yè)績(jī)預(yù)告。從事模擬及數(shù)?;旌霞呻娐吩O(shè)計(jì)的高科技創(chuàng)新企業(yè)芯朋微電子(Chipown)發(fā)布業(yè)績(jī)快報(bào)預(yù)計(jì)在2025年上半年凈利潤(rùn)同比增長(zhǎng)104%。 在7月
    的頭像 發(fā)表于 07-07 17:00 ?832次閱讀

    杰和科技2025上半年回顧 | 持續(xù)開(kāi)拓,深度連接

    2025年上半年,杰和科技圍繞“聚焦主業(yè)、科技驅(qū)動(dòng)、市場(chǎng)開(kāi)拓”三大方向持續(xù)深耕。
    的頭像 發(fā)表于 06-30 15:19 ?1303次閱讀
    杰和科技2025<b class='flag-5'>上半年</b>回顧 | 持續(xù)開(kāi)拓,深度連接

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    ,人們才會(huì)更加信任和接受物聯(lián)網(wǎng)技術(shù)。 綜上所述,物聯(lián)網(wǎng)行業(yè)的未來(lái)發(fā)展趨勢(shì)非常廣闊。智能家居、工業(yè)互聯(lián)網(wǎng)、智慧城市、醫(yī)療保健以及數(shù)據(jù)安全和隱私保護(hù)都將成為物
    發(fā)表于 06-09 15:25