2019 DDoS 攻击态势报告
2019-12-27
2019 年,我们发现 DDoS 攻击的平均峰值与 2018 年相比稳中有升,达 42.9Gbps,体现中大规模 攻击的技术成熟度在逐年提升。超大型 DDoS 攻击事件在 2018 年急剧增长后逐年稳步增长,2019 年300Gbps 以上的超大规模攻击与 2018 年相比,增长了 200 余次。
从攻击总流量来看,2019 年攻击总流量相比于 2018 年却下降了 26.4%,体现出整体攻击者的攻击 意愿并没有随着技术成熟度同步上升。比特币市场的走强和僵尸网络的功能迁移可能是主要的原因。僵 尸网络不再局限于单一的 DDoS 或者远控功能,或选择与勒索软件,挖矿木马合作进行攻击,或转向分 布式爆破攻击。功能的丰富和切换的灵活性使得黑灰产攻击者能够紧密跟随市场趋势,最大化自身获利。
另一方面,物联网设备的 DDoS 攻击参与度在逐年提升,全年参与 DDoS 攻击的物联网攻击资源近17 万,在我们发现的 DDoS 团伙中单一团伙最高包含 2.8 万物联网攻击资源,占比高达 31%。物联网 设备数量众多,在线时间长,漏洞更新周期长,成为攻击者漏洞利用的温床,需要我们进一步加强感知、 预防和治理。
本报告的第二章的是 2019 年的 DDoS 攻击态势概览。在第三章,本文从攻击次数、流量、攻击类 型、时间、地域等多个维度,以及从攻击资源、团伙性行为、物联网和僵尸网络四个视角,力求全面剖 析 2019 年的 DDoS 的变化和演进,以便抛砖引玉,帮助各组织 / 机构持续改善自身网络安全防御体系 及技术。