DDoS攻击经过近二十年的演变沿用至今,以其成本较低、效果显著、影响深远为攻击者所青睐。据统计,2018年最流行的DDoS攻击方式包括异军突起的反射放大攻击、SYN Flood和HTTP Flood。其中2018上半年的一起Memcached DDoS攻击,峰值高达1.7 Tbps,更是创造了全新的历史记录。 目前主流的DDoS攻击方式主要包括: 传统攻击:ICMP Flood、UDP Flood、SYN Flood、HTTP Flood等; 反射放大攻击:NTP Flood、SSDP Flood、DNS Flood等; 以及根据攻击目标的特点进行的有针对性的混合攻击。 FreeBuf与腾讯云、腾讯安全云鼎实验室携手,针对2018年DDoS攻击威胁及其相关黑灰产业链进行了深入的调查和研究,形成了一份《「DDoS威胁与黑灰产业调查」报告》。本报告聚焦2017-2018年DDoS攻击的现状与趋势,结合合作伙伴的海量数据与调查人员的地下暗访,通过科学的方法,试图为读者还原真实的「DDoS黑灰色产业」原貌,以期大众对其有整体、直观的了解,帮助企业及个人避免不必要的损失。 重要发现
建立网络安全防护体系,不仅是为了符合法律规定,更是为了保护网站和网民的安全。我们发现大量QQ群、微信群以及淘宝店已成为DDoS黑色产业链的重要组成部分,部分群主甚至是在读大学生,个中现象引人深思。本篇报告试图揭开国内DDoS黑产的神秘面纱,虽然只是冰山一角,亦期望对业内同仁有所启发。 出品
内容及数据支持
关于FreeBuf研究院FreeBuf.COM是斗象科技旗下、国内领先的互联网安全新媒体,每日发布新鲜安全资讯、技术剖析,分享国内外热门安全资源,是深受安全从业者与爱好者关注的网络安全网站与社区。FreeBuf研究院则集结了行业内经验丰富的安全专家和分析师,常年对信息安全技术、行业动态保持追踪,进行专业的安全行业现状和趋势分析。 关于腾讯安全云鼎实验室腾讯安全云鼎实验室,关注云主机与云内流量的安全研究和安全运营。利用机器学习与大数据技术实时监控并分析各类风险信息,帮助客户抵御高级可持续攻击;联合腾讯所有安全实验室进行安全漏洞的研究,确保云计算平台整体的安全性。相关能力通过腾讯云开放出来,为用户提供黑客入侵检测和漏洞风险预警等服务,帮助企业解决服务器安全问题。 完整报告下载地址:黑镜调查:深渊背后的真相之「DDoS威胁与黑灰产业调查报告」 *FreeBuf研究院荣誉出品 |