<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預覽,將在時失效
      政企安全 正文
      發私信給李勤
      發送

      0

      DDoS攻擊慣犯圖鑒

      本文作者: 李勤 2019-02-10 11:15
      導語:這群團伙中的“C位成員”(僅占攻擊者中 2%)以一己之力發起了 20%的攻擊,“核心成員”(僅占攻擊者中的20%)發起了 80%的攻擊,而且全員酷愛反射攻擊,特

      人們對于一般黑客的刻板印象是:單打獨斗,神出鬼沒。事實上,還有一群黑客團伙作戰。

      僵尸網絡近年來已經成為企業的大敵,雷鋒網宅客頻道從綠盟科技發布的《IP團伙行為分析報告》中發現,有這樣一群僵尸機“捆綁銷售”,常年堅持多渠道僵尸網絡活動和 DDoS 攻擊,“不拋棄”“不放棄”。

      這群團伙中的“C位成員”(僅占攻擊者中 2%)以一己之力發起了 20%的攻擊,“核心成員”(僅占攻擊者中的20%)發起了 80%的攻擊,而且全員酷愛反射攻擊,特別是大流量攻擊。

      安全研究者將這樣的團體稱為“IP團伙”(IP Chain-Gang)。雷鋒網了解到,每個 IP 團伙由某個或者一組黑客控制者,因此同一個團伙在不同的攻擊中必然會表現出相似的行為。

      綠盟科技根據近兩年所搜集的 DDoS 攻擊數據、多個 IP 團伙并研究了他們的團伙行為,推出了《IP團伙行為分析》,希望通過研究團伙的歷史行為建立團伙檔案,以便更準確地描述其背后一個或多個攻擊控制者的行動方式,同時更有效地防御這些團伙未來可能發起的攻擊,防患于未然。

      攻擊者

      IP團隊規模:千人團體占主導

      下圖展示了 IP 團伙規模的分布情況。大多數團伙成員不到1000人,但也有一個團伙的成員高達26000多人。

      圖1 IP團伙規模

      DDoS攻擊慣犯圖鑒

      20/80法則,到哪里都適用

      下圖展示了各團伙發起的 DDoS 攻擊事件的數量,按事件次數統計。毫不意外,大約 20%的團伙發起了 80%的攻擊。

      圖2 攻擊總次數(按各團伙攻擊統計)

      DDoS攻擊慣犯圖鑒

      攻擊事件次數

      團伙最長總攻擊時長超過 13“年”

      下圖展示了同一團伙所有成員的總累計攻擊時長的分布情況。有些團伙的總攻擊時長高達 5000 多天( >13“年”),但多數團伙不到 1000 天。

      圖3 團伙總攻擊時長

      DDoS攻擊慣犯圖鑒

      更少的團員、更多攻擊次數、更大攻擊流量

      人們一般覺得較大的團伙會發動較多攻擊時間,且產生的攻擊總流量也較大,但事實并非如此。

      如下圖所示,與更大規模的 IP 團伙相比,擁有較少成員的團伙可能會發動更多攻擊并發出更多攻擊流量。這說明,特定團伙中的攻擊者可能擁有更多渠道可以利用。

      下圖展示了按總流量排名的前 10 個團伙,攻擊總流量以不同大小的橙色氣泡表示。

      圖4 團伙規模、攻擊次數及攻擊總流量對比

      DDoS攻擊慣犯圖鑒

      如上圖所示,發動攻擊次數最多(> 50K)的團伙僅擁有 274 名成員,超過了所有其他團伙,而最大的氣泡(即攻擊總流量最大)對應的團伙攻擊次數竟然較少(<10K)。

      攻擊類型

      NTP反射攻擊由于出色的放大性能,在大流量攻擊中最常使用。SYN Flood攻擊方法較為簡單,使用較為廣泛。這兩種攻擊再加上UDP Flood和SSDP反射攻擊構成了最主要的攻擊類型。

      圖5 攻擊類型與攻擊總流量

      DDoS攻擊慣犯圖鑒

      在混合攻擊中,UDP flood是常用的一種攻擊方式。下圖展示了某一團伙采用的攻擊方法,該團伙大多僅采用一種攻擊方法(92.8%),在混合攻擊中,75%的采取了兩種攻擊方法,4%的采取了四種方法。

      圖6混合攻擊中各種攻擊方法的組合(某一攻擊團伙)

      DDoS攻擊慣犯圖鑒

      圖7 混合攻擊中各種攻擊方法的組合(某一攻擊團伙)

       DDoS攻擊慣犯圖鑒

      反射攻擊,特別是大流量攻擊,是各團伙最青睞的攻擊方法。從觸發較大流量的能力來看,NTP反射攻擊是一種更為強大的DDoS攻擊。從攻擊事件數量角度看,DNS反射攻擊占比較大,占全部反射型攻擊的57%。

      圖8 反射攻擊流量與次數(某一攻擊團伙)

      DDoS攻擊慣犯圖鑒

      流量峰值:IP 團伙攻擊的最大“潛力”

      流量峰值的整體分布

      根據統計大多數IP團伙的流量峰值都超過了2 Tbps,流量峰值(Tbps)是衡量某一團伙的攻擊能力和惡意程度的關鍵參數,反映了攻擊團伙對目標的最大攻擊能力。

      圖9 IP團伙的流量峰值分布(按IP團伙統計)

      DDoS攻擊慣犯圖鑒

      單個團伙的攻擊流量峰值

      各團伙通常并未完全發揮其潛力,了解它們的能力極限對于規劃防御非常重要。通過對某個團伙兩個季度流量峰值的對比,我們發現該團伙最大攻擊流量峰值比日常攻擊流量高出很多倍,當其潛力完全釋放出來時,破壞力是驚人的。

      圖10 單一攻擊的流量峰值趨勢(某一攻擊團伙)

      DDoS攻擊慣犯圖鑒

      十大攻擊團伙

      綠盟科技統計了2018年1至9月期間的攻擊流量,總結了排名前十的IP團伙的流量峰值起伏變化,最大流量峰值和平均流量峰值表示IP團伙的攻擊能力和攻擊時長,反映了這些團伙的攻擊活躍程度。

      圖11 十大攻擊團伙的流量峰值

      DDoS攻擊慣犯圖鑒

      雷鋒網注:報告全文下載地址為http://blog.nsfocus.net/behavior_analysis_of_ip_chain_gangs/。

      雷峰網版權文章,未經授權禁止轉載。詳情見轉載須知

      分享:
      相關文章

      編輯、作者

      跟蹤互聯網安全、黑客、極客。微信:qinqin0511。
      當月熱門文章
      最新文章
      請填寫申請人資料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
      立即設置 以后再說
      主站蜘蛛池模板: 激情综合网激情综合网激情| 韩国无码一区二区三区| 亚洲三级高清免费| 国产精品天天看天天狠| 欧美日视频| 中文字幕无码不卡免费视频 | 男人的天堂av网站一区二区| 精品欧美h无遮挡在线看中文| 亚洲欧美日韩综合久久| AV亚洲?电影AV?AV天堂| 东京热AV无码| 国产精品理论片| 18禁影院亚洲专区| 欧美色欧美亚洲另类二区| 一区777| 国产91麻豆免费观看| 波多野结av衣东京热无码专区| 色窝视频| AV天堂亚洲| 99riav精品免费视频观看| 亚洲男人天堂av| 一区二区三区鲁丝不卡| 九九国产视频| 91大神视频破解版在线观看| 久久久午夜精品福利内容 | 青海省| 久久天天躁夜夜躁狠狠I女人| 凹凸精品熟女在线观看| 847www色视频日本| 国产午夜福利大片免费看| 国产日产欧产精品精品蜜芽| 又爽又黄无遮挡高潮视频网站| 国产自国产自愉自愉免费24区 | 国模吧在线视频| 亚洲成a人在线播放www| 无码国产精品一区二区免费式直播| 蜜臀久久99精品久久久久久| 精品va在线观看| 国产精品乱一区二区三区| 成人AV专区精品无码国产| 集安市|