2021年2月22日,奇安信旗下羲和實驗室發(fā)布了春節(jié)期間DDoS攻擊報告。報告顯示,春節(jié)假期期間(即2021年2月11日至2021年2月17日),奇安信星跡DDoS觀測系統(tǒng)累計觀測到反射放大DDoS攻擊事件65912個,涉及被攻擊IP 57096個。
與春節(jié)前一周相比,DDoS攻擊事件數(shù)增加約25.0%,被攻擊IP數(shù)增加37%??梢?,春節(jié)期間DDoS攻擊呈顯著增加態(tài)勢。
圖1 被攻擊IP全球分布熱力圖
報告指出,反射放大攻擊是一種具有巨大攻擊力的DDoS攻擊方式。 攻擊者只需要付出少量的代價,即可對需要攻擊的目標產(chǎn)生巨大的流量,對網(wǎng)絡帶寬資源(網(wǎng)絡層)、連接資源(傳輸層)和計算機資源(應用層)造成巨大的壓力。
根據(jù)羲和實驗室司南平臺統(tǒng)計的被攻擊IP地理分布顯示,被攻擊IP數(shù)量排名前五的國家或地區(qū)分別是中國香港、美國、英國、中國大陸及法國。
絕大部分(約68.3%)被攻擊IP分布于中國香港(被攻擊IP 23731個,全球占比約41.6%)和美國(被攻擊IP 15244 個,全球占比約26.7%)。中國大陸有1770個被攻擊IP。
與春節(jié)前一周相比,春節(jié)假期期間中國香港被攻擊IP數(shù)量激增20倍(從1154個增加至23731個),中國大陸被攻擊IP數(shù)略有下降(從1981個降至1770個)。
春節(jié)假期期間,大陸被攻擊IP主要分布于我國東部及南部省份,如圖2所示:
圖2 大陸被攻擊IP分布熱力圖
圖3 被攻擊端口對應攻擊事件數(shù)統(tǒng)計
圖4 不同攻擊手段所對應攻擊事件數(shù)統(tǒng)計