跳至主要内容

2020年第二季度DDoS攻击趋势分析

 

​2020年第二季度DDoS攻击趋势分析

2020年Cloudflare比以往任何时候都更加依赖在线服务。在家办公的员工,不同年龄和年级的学生都在网上上课,不过,网络安全的重要性也慢慢地凸显出来了。因此,不足为奇的是,在2020年第一季度(2020年1月1日至2020年3月31日),攻击次数肯定有所增加。

在2020年第二季度(2020年4月1日至2020年6月30日),这种DDoS攻击增加的趋势一直持续甚至在增加:

1.与今年前三个月相比,观察到的L3 / 4 DDoS攻击次数翻了一番;

2.大规模的L3 / 4 DDoS攻击大大增加;Cloudflare观察到部署了更多的攻击媒介,并且攻击在地理位置上更加分散;

3.第二季度全球L3 / 4 DDoS攻击次数翻了一番。

Gatebot是Cloudflare的主要DDoS保护系统,它会自动检测并缓解DDoS攻击。全球DDoS攻击是Cloudflare在多个数据中心中观察到的攻击,这些攻击通常是由使用数万至数百万个僵尸程序的攻击者产生的。

​2020年第二季度DDoS攻击趋势分析

Gatebot在第二季度检测到并缓解的全球L3 / 4 DDoS攻击总数比上一季度增长了一倍,在Cloudflare的第一季度DDoS报告中,Cloudflare报告了攻击次数和规模激增。2020年全球所有DDoS攻击中有超过66%发生在第二季度(增长了近100%)。 5月是2020年上半年最繁忙的月份,其次是6月和4月。三分之一的L3 / 4 DDoS攻击发生在5月。

实际上,在所有峰值超过100 Gbps的L3 / 4 DDoS攻击中,有63%发生在5月。随着新冠疫情在5月份在全球范围内的蔓延,攻击者也更加猖狂了。

​2020年第二季度DDoS攻击趋势分析

随着大型攻击规模的扩大,小型攻击继续占主导地位

DDoS攻击的强度与它的大小相等,淹没链路以压倒目标的数据包或比特率的实际数量。“大型”DDoS攻击指的是在互联网流量很高时达到峰值的攻击。速率可以用数据包或比特率来衡量。高比特率的攻击试图使网络链接饱和,而高数据包速率的攻击则会使路由器或其他嵌入式硬件设备不堪重负。

与第一季度类似,就Cloudflare的网络规模而言,Cloudflare在第二季度观察到的大多数L3 / 4 DDoS攻击也相对较小。在第二季度,Cloudflare看到的所有L3 / 4 DDoS攻击中将近90%的峰值低于10 Gbps。如果不受基于云的DDoS缓解服务的保护,峰值低于10 Gbps的小型攻击仍然很容易导致世界上大多数网站和网络中断。

​2020年第二季度DDoS攻击趋势分析

同样,从数据包速率的角度来看,第二季度所有L3 / 4 DDoS攻击中有76%的峰值达到每秒100万个数据包(pps)。通常,1 Gbps以太网接口可以提供80k到1.5M的pps。假设该接口还可以提供合法流量,并且大多数组织的接口都少于1 Gbps,那么你可以看到,即使这些“小”数据包速率DDoS攻击也可以轻松地破坏网络属性。

​2020年第二季度DDoS攻击趋势分析

就持续时间而言,83%的攻击持续时间在30至60分钟之间。Cloudflare在第一季度看到了类似的趋势,其中79%的攻击属于同一持续时间范围。这似乎持续时间很短,但是可以想象这是你的安全团队和攻击者之间的30至60分钟的网络战。现在看来还不算短,此外,如果DDoS攻击造成中断或服务降级,则重新启动设备和重新启动服务的恢复时间会更长。

​2020年第二季度DDoS攻击趋势分析

在第二季度,Cloudflare看到了Cloudflare网络上最大的DDoS攻击

本季度,从数据包速率和比特率方面。Cloudflare看到越来越多的大规模攻击。实际上,2020年所有峰值超过100 Gbps的DDoS攻击中,有88%是在3月就地庇护所生效后发起的。同样,五月不仅是攻击次数最多的最繁忙的月份,而且是超过100 Gbps的大型攻击次数最多的月份。

​2020年第二季度DDoS攻击趋势分析

从数据包的角度来看,6月以7.54亿pps的惊人攻击率遥遥领先。除了该攻击,整个季度的最大数据包速率几乎保持一致,约为2亿个pps。

​2020年第二季度DDoS攻击趋势分析

Cloudflare自动检测并缓解了7.54亿pps的攻击,这次攻击是为期4天的攻击的一部分,该攻击从6月18日持续到21日。作为攻击的一部分,来自31.6万个IP地址的攻击流量以一个Cloudflare IP地址为目标。

Cloudflare的DDoS保护系统会自动检测并缓解攻击,并且由于Cloudflare网络的规模和全球覆盖范围,因此对性能没有影响。当缓解大型攻击以便能够吸收攻击流量并缓解源头附近的攻击时,同时还继续为合法客户流量提供服务而不会引起延迟或服务中断,那么全球互连网络至关重要。

美国成为攻击的重灾区

当Cloudflare查看按国家划分的L3 / 4 DDoS攻击分布时,在美国的数据中心受到的攻击次数最多(22.6%),其次是德国(4.4%),加拿大(2.7%)和英国(2.6 %)。

​2020年第二季度DDoS攻击趋势分析

但是,当Cloudflare查看每个Cloudflare数据中心缓解的攻击字节总数时,美国仍然领先(34.9%),其次是香港(6.6%),俄罗斯(6.5%),德国(4.5%)和哥伦比亚( 3.7%)。发生此更改的原因是由于每次攻击产生的带宽总量。例如,虽然由于在香港发现的攻击次数相对较少(1.8%)而未进入前十名,但这些攻击的次数巨大,并且产生了大量的攻击流量。

在分析L3 / 4 DDoS攻击时,Cloudflare按Cloudflare边缘数据中心位置而不是按源IP的位置对流量进行分类。原因是当攻击者发起L3 / 4攻击时,他们可以“欺骗”(更改)源IP地址,以掩盖攻击源。如果要基于欺骗性的源IP找到对应的国家,则将得到一个欺骗性的国家。 Cloudflare能够通过在观察到攻击的Cloudflare数据中心的位置显示攻击数据,从而克服欺骗IP的问题。由于Cloudflare在全球200多个城市设有数据中心,因此Cloudflare能够在报告中进行准确的分析。

第二季度所有L3 / 4 DDoS攻击中有57%是 SYN Flood 

SYN Flood (SYN Flood ) 是种典型的DoS (Denial of Service,拒绝服务) 攻击。效果就是服务器TCP连接资源耗尽,停止响应正常的TCP连接请求。

攻击媒介是用于描述攻击方法的术语,在第二季度,Cloudflare观察到攻击者在L3 / 4 DDoS攻击中使用的媒介次数有所增加。第二季度共使用了39种不同类型的攻击媒介,而第一季度共使用了34种。 SYN Flood 占了绝大多数,份额超过57%,其次是RST(13%),UDP(7%),CLDAP(6%)和SSDP(3%)攻击。

​2020年第二季度DDoS攻击趋势分析

SYN Flood攻击旨在利用TCP连接的握手过程,通过重复发送带有同步标志(SYN)的初始连接请求数据包,攻击者试图淹没跟踪TCP连接状态的路由器连接表。路由器以包含同步确认标志(SYN-ACK)的数据包进行答复,为每个给定的连接分配一定次数的内存,并错误地等待客户端以最终确认(ACK)进行响应。如果有足够次数的SYN占用路由器的内存,则路由器将无法为合法客户端分配更多的内存,从而导致拒绝服务。

无论攻击源是什么,Cloudflare都会使用3种保护方法(包括Cloudflare自定义的DDoS保护系统)自动检测并缓解有状态或无状态DDoS攻击:

1.Gatebot:Cloudflare的集中式DDoS防护系统,用于检测和缓解全球分布的批量DDoS攻击。 Gatebot在Cloudflare网络的核心数据中心中运行,它从Cloudflare每个边缘数据中心接收样本,对其进行分析,并在检测到攻击时自动发送缓解指令。Gatebot还同步到Cloudflare每个客户的Web服务器,以识别其运行状况并相应地触发给用户自定义的保护。

2.dosd(拒绝服务守护程序):Cloudflare的分散式DDoS保护系统。 dosd在全球每个Cloudflare数据中心的每台服务器中自主运行,分析流量并在需要时应用本地缓解规则。除了能够以超快的速度检测和缓解攻击外,dosd还通过将检测和缓解功能委托给边缘数据中心来显着提高Cloudflare的网络防护能力。

3.flowtrackd(flow tracking daemon,流量跟踪守护程序):Cloudflare的TCP状态跟踪机,用于检测和缓解单向路由拓扑中最随机、最复杂的基于TCP的DDoS攻击。flowtrackd能够识别TCP连接的状态,然后删除、质询或速率限制不属于合法连接的数据包。

除了Cloudflare的自动化DDoS保护系统之外,Cloudflare还可以生成实时威胁情报,以自动缓解攻击。此外,Cloudflare还为其客户提供防火墙、速率限制和其他工具,以进一步自定义和优化其保护。

Cloudflare针对 DDoS的缓解措施

随着企业和个人互联网使用的不断发展,DDoS策略也将随之改变。Cloudflare保护网站、应用程序和整个网络免受任何规模、种类或复杂程度的DDoS攻击。

Cloudflare的客户和行业分析师推荐Cloudflare的综合解决方案的原因主要有以下三个:

网络规模:Cloudflare的37个Tbps网络可以轻松阻止任何规模、类型或复杂程度的攻击。

缓解时间:Cloudflare在全球范围内在10秒内缓解大多数网络层攻击,并且在预先配置静态规则时立即缓解(0秒)。Cloudflare可以以最小的延迟缓解源头附近的攻击。在某些情况下,流量甚至比通过公共网络更快。

威胁情报:Cloudflare的DDoS缓解措施由威胁情报提供支持,该情报利用了超过2700万个网络属性。此外,威胁情报已集成到面向客户的防火墙和工具中,以增强Cloudflare的客户的能力。

​2020年第二季度DDoS攻击趋势分析

亚洲云海香港CN2 安全网络一“部”到位 https://www.myasiacloud.com/server/buy.html

评论

此博客中的热门博文

微软:过去12个月已向安全专家支付1360万美元漏洞赏金

  微软官方表示,在过去 12 个月里已经累计向安全研究人员提供超过 1360 万美元的赏金。 根据目前所有科技厂商公开的赏金金额,微软支付的赏金是最高的。尽管如此,微软的赏金数量已经非常惊人,但是 网络安全 研究人员表示该公司可能会进一步扩大规模。 微软官方表示,在过去 12 个月里已经累计向安全研究人员提供超过 1360 万美元的赏金。根据目前所有科技厂商公开的赏金金额,微软支付的赏金是最高的。尽管如此,微软的赏金数量已经非常惊人,但是安全研究人员表示该公司可能会进一步扩大规模。 微软官方表示 赏金是 2020 年 7 月 1 日至 2021 年 6 月 30 日期间发布的,通过 17 个 BUG 悬赏项目共有 341 名安全专家提交了 1261 个漏洞 最高的赏金是 20 万美元,是报告微软操作系统虚拟化技术 Hyper-V 中的一个漏洞 在所有项目中,每个悬赏项目平均赏金超过 10000 美元 網絡安全專家 亞洲雲海 DDoS攻擊/CC攻擊無上限防禦 大陸地區/海外地區加速 超高性能服務器 全球分佈式優質資源部署 詳情訪問  www.myasiacloud.com/clouddf  客服聯繫小飛機 @myasiacloud66

VPN 可以保护您免受黑客攻击吗?

虚拟专用网络 (VPN) 是您在线可能遇到的许多问题的完美解决方案 - 访问被阻止的站点、隐藏您的浏览活动、摆脱互联网限制、寻找更好的交易等等。但是 VPN 可以保护您免受黑客攻击吗?您的私人信息和文件在互联网上使用 VPN 是否更 安全 ?它在数据保护方面有多大区别? VPN 可以防止黑客入侵吗? 您绝对应该在公共网络或家庭 Wi-Fi 上使用 VPN,因为它可以显着保护您的隐私。但是 VPN 不能简单地保护您免受每种类型的网络攻击。 有些攻击非常复杂,即使是 VPN 也无法阻止。 但是让我们来看看 VPN 可以阻止的一些网络攻击。 1 - MITM(中间人)攻击 MITM 攻击是指黑客介入您与您尝试通过 Internet 与之通信的个人或 Web 服务器之间。这就像窃听,因为黑客会中断并窃取现有对话或数据传输中的数据。 当黑客知道您在哪个网络上时,他们可以利用其弱加密标准来拦截您的数据传输。最可怕的是,你甚至不会注意到它。使用这种方法,黑客可以轻松窃取敏感信息,例如信用卡详细信息或登录凭据。 大多数 wi-fi 网络,特别是公共 wi-fi 网络,使用 WPA2 安全标准,这是一种非常弱的加密标准,容易受到 MITM 攻击。即使是 WPA3 标准也不是完全万无一失的。 那么,在这种情况下,VPN 有什么帮助呢? VPN 会加密您的所有在线活动。VPN 加密非常强大,几乎不可能破解。使用 VPN 时,您的 IP 将在不同位置反弹。黑客甚至不会知道您连接到网络的真实 IP 地址。他们将不知道您正在浏览哪些网站,因此他们无法拦截您或将您重定向到虚假网站。 2 -远程黑客 黑客使用的最古老和最有效的技巧之一是通过您的 IP 地址访问您的系统。几乎您访问的每个网站都会跟踪您的 IP 地址。如果这些网站之一被攻击者入侵,他们将可以访问您的 IP 地址。那么这只是使用该 IP 地址作为系统后门的一种情况。我们谈论的是您的智能手机、个人电脑、电视、闭路电视以及连接到您的 Wi-Fi 的所有设备。 VPN 会掩盖您的真实 IP 地址,防止黑客访问它。因此,如果您在浏览互联网时连接到 VPN,您访问的每个站点实际上都不会跟踪您的真实 IP,因此黑客无法知道它。 3 — DDoS/DoS 攻击 DDoS(分布式拒绝服务)攻击是指黑客用不需要的请求和流量淹没您的网络。目的是迫使您离线一

马斯克、中国相继出手,比特币价格一周下滑30%!

  继chia币爆火后,市场上不断涌现关于 chia币的挖矿方案 。而 特斯拉 执行长马斯克(Elon Musk)于13日宣布,暂停消费者以比特币(Bitcoin)买车,且决定不再出售比特币之后,中国三大金融机构在本周二(5/ 18)也 发布公告 ,禁止当地金融与支付机构参与加密货币交易,使得比特币的价格从12日的5.5万美元一路下滑至3.7万美元,下滑幅度超过30%。 中国互联网金融协会、中国银行业协会,以及中国支付清算协会,于18日发布了公告,指出最近加密货币的交易炒作活动有所反弹,严重侵害民众的财产安全,扰乱经济金融正常秩序,因而要求金融机构与支付机构不得进行与加密货币相关的业务,不管是加密货币的交易或清算,或者是以加密货币作为支付结算工具,都在禁止之列。 这些金融机构强调,加密货币属于虚拟商品,并非由货币当局所发行,不具有法偿性与强制性等货币属性,因此并非真正的货币,不能也不应作为货币在市场上流通或使用。 其实中国从2017年便开始扫荡境内的加密货币行为,先 禁止首次代币发行 (Initial Coin Offering,ICO)活动, 再关闭 与加密货币相关的自媒体,现在则进一步阻止境内的金融及支付机构参与加密货币交易。 Myasiacloud亚洲云海 www.myasiacloud.com  海外加速 香港专线 网络防护 云上挖矿尽在亚洲云海!详情 咨询电报官方客服 @myasiacloud66