国产成人超清在线视频,国产高清永久免费,国产最新超碰97上传无码,超碰国产人人草人人爽

一例境外濫用我國境內(nèi)網(wǎng)絡(luò)資源發(fā)起大規(guī)模DDoS攻擊的事件分析

網(wǎng)絡(luò)
  • 國家互聯(lián)網(wǎng)應(yīng)急中心
  • 2018-04-23 14:05

hacker-2883632_640.jpg

4月10日,CNCERT(國家互聯(lián)網(wǎng)應(yīng)急中心)監(jiān)測發(fā)現(xiàn)我國互聯(lián)網(wǎng)1900端口多次出現(xiàn)大規(guī)模流量持續(xù)流出的情況。經(jīng)深入分析,確定這是一起境外方向濫用我國境內(nèi)網(wǎng)絡(luò)資源對某國兩個IP發(fā)起大規(guī)模DDoS反射攻擊的事件,峰值流量超過800Gbps。這一事件表明,我國境內(nèi)服務(wù)器的安全防護亟待加強,以避免被用于惡性攻擊事件。

1. DDoS反射攻擊事件發(fā)現(xiàn)       

近日,CNCERT監(jiān)測發(fā)現(xiàn)1900端口在4月10日出現(xiàn)多次流出方向流量暴增的情況,峰值流量超過800Gbps。從流量圖(圖1)中可以看到,在4月10日11:30-16:00和20:10-23:59兩個時段內(nèi)均存在持續(xù)的1900端口流出流量異常情況,疑似出現(xiàn)大規(guī)模DDoS攻擊事件。

1(32).png

圖1 4月10日1900端口流出流量情況

根據(jù)監(jiān)測數(shù)據(jù),發(fā)現(xiàn)兩個境外IP地址受到了來自境內(nèi)大量服務(wù)器1900端口的UDP反射攻擊。 

表1 大規(guī)模異常流量情況

被攻擊IP        歸屬地        被攻擊端口

X.X.144.201   境外           80

X.X.145.201

從攻擊流量的時序來看,兩個被攻擊IP的流量圖中攻擊流量的形態(tài)極為相似。由此可見,可能為同一組織對兩個IP發(fā)起的攻擊,攻擊峰值流量均超過800Gbps。

2. 反射服務(wù)器反射攻擊資源分析       

根據(jù)CNCERT抽樣監(jiān)測數(shù)據(jù),上述兩例利用1900端口發(fā)起的DDoS反射攻擊事件中,針對X.X.144.201的攻擊共涉及境內(nèi)436,124個反射服務(wù)器,按省份統(tǒng)計,山東省占比最大,為29.0%,其次為遼寧省、浙江省和河北??;按歸屬運營商統(tǒng)計,聯(lián)通占比為59.1%,電信占比為33.9%,移動占比為1.7%。針對X.X.145.201的攻擊共涉及境內(nèi)433,138個反射服務(wù)器。按省份統(tǒng)計山東省為29.0%,其次為遼寧省、浙江省和河北??;按歸屬運營商統(tǒng)計,聯(lián)通占比為59.3%,電信占比為33.7%,移動占比為1.7%。經(jīng)分析發(fā)現(xiàn),兩個IP的攻擊事件中共有365,587個反射服務(wù)器IP重合。

2(21).png

圖2 攻擊X.X.144.201的反射服務(wù)器按省份、運營商分布

3(10).png

圖3 攻擊X.X.145.201的反射服務(wù)器按省份、運營商分布

3. 真實攻擊來源       

本次DDoS反射攻擊偽造被攻擊IP地址向反射服務(wù)器的1900端口發(fā)起UDP請求,通過反射服務(wù)器向被攻擊IP返回放大的流量來對被攻擊IP實施攻擊。因此,以被攻擊IP為源地址的流量來源能反映其真實的攻擊來源。根據(jù)CNCERT分析,本次通過偽造被攻擊IP地址的發(fā)起流量來源基本都位于境外,占全部偽造被攻擊IP地址發(fā)起流量的95%以上。由此可見,該大規(guī)模流量攻擊事件系境外方向濫用我國境內(nèi)網(wǎng)絡(luò)資源發(fā)起的網(wǎng)絡(luò)攻擊。

這一事件也表明,我國應(yīng)加強境內(nèi)服務(wù)器的安全防護工作,關(guān)閉不必要的服務(wù)端口,加強對客戶流量的審計,避免被攻擊者濫用于惡性網(wǎng)絡(luò)攻擊。


來源:國家互聯(lián)網(wǎng)應(yīng)急中心

作者:

編輯:cys

圖片來源: 本文圖片選自pixabay

本文鏈接: http://givenhand.cn/article/20180423/113.html

  • DDoS攻擊事件
  • 網(wǎng)絡(luò)資源
免責(zé)聲明:本網(wǎng)站出于傳播商業(yè)信息之目的進行轉(zhuǎn)載發(fā)布,不代表 AIUST.Com 立場。本文所涉文、圖、音視頻等資料之一切權(quán)利和法律責(zé)任歸提供方所有和承擔(dān)。本網(wǎng)站對文中的圖文等所有信息的真實性不作任何保證或承諾,請讀者僅作參考,并自行核實相關(guān)內(nèi)容。本網(wǎng)站的任何內(nèi)容僅供參考,不能做為投資、采購或行為決策依據(jù),據(jù)此操作者風(fēng)險自擔(dān)。

相關(guān)文章

資訊

原創(chuàng)

薦讀

  • 5G+AR加持 晨星機器人掀起“智能化+人機交互”制造新趨勢 5G+AR加持 晨星機器人掀起“智能化+人機交互”制造新趨勢

    2021世界制造業(yè)大會于11月22日在合肥落下帷幕。為期四天的大會中,作為向世界展示智能制造全面能力的窗口,聯(lián)想展示了一系列讓人驚喜的創(chuàng)新產(chǎn)品?,F(xiàn)場展示的ThinkPad X1 Fold整體重量僅有1公斤,折疊起來之后的厚度大約為24毫米。當(dāng)保持半開狀態(tài)時,可以像拿本書一樣握住,并且能同時運行兩個應(yīng)用程序。使用固定在中間的鍵盤之后,瞬間變...

  • 智能手機競爭中失敗,日本在聯(lián)網(wǎng)汽車領(lǐng)域舉步維艱 智能手機競爭中失敗,日本在聯(lián)網(wǎng)汽車領(lǐng)域舉步維艱

    據(jù)外媒報道,在制造帶有數(shù)字聯(lián)網(wǎng)服務(wù)的汽車的競爭中,豐田汽車和日產(chǎn)汽車面臨著被本土市場拖累的風(fēng)險。與美國和歐洲的汽車消費者不同的是,日本消費者不愿意為這些聯(lián)網(wǎng)功能和服務(wù)買單。結(jié)果就是:日本只有10%的汽車...

  • 2020年河南省將推廣應(yīng)用3萬臺工業(yè)機器人 2020年河南省將推廣應(yīng)用3萬臺工業(yè)機器人

    到2020年,推廣應(yīng)用3萬臺工業(yè)機器人,建設(shè)1000條智能生產(chǎn)線、300個智能車間、150個智能工廠……4月16日,在2018兩岸智能裝備制造鄭州論壇上,河南省工信委發(fā)布了《2017年河南省智能制造白皮書》,河南智能制造的2020...

熱門標(biāo)簽