当前位置:首页 > 芯闻号 > 充电吧
[导读]在刚刚过去的2018年,企业在网络安全防御上面临哪些挑战?面对日益智能化的DDoS攻击,泛互联网企业应该如何积极应对?近日,腾讯云正式发布《2018年泛互联网行业DDoS攻击态势报告》(以下简称《报告

在刚刚过去的2018年,企业在网络安全防御上面临哪些挑战?面对日益智能化的DDoS攻击,泛互联网企业应该如何积极应对?

近日,腾讯云正式发布《2018年泛互联网行业DDoS攻击态势报告》(以下简称《报告》)。腾讯云基于长期的服务经验和多样化的业务生态,在泛互联网行业的优势地位进一步巩固。

其中,在游戏、电商、视频云流量以及资讯社交TOP级客户市场占有率均排名第一。在快速发展的同时,业务遭受到的威胁也在不断攀升。

《报告》通过统计2018年腾讯云全年泛互联网行业的DDoS攻击情况,从峰值大小、增长趋势、攻击手法、攻击来源、行业分布等方面进行综合分析,为身处防护困境的泛互联网企业给出建议。

DDoS攻击峰值进入Tb时代

《报告》显示,2018年DDoS攻击峰值进入Tb时代。根据腾讯云的监测数据,去年的攻击峰值为1.23Tbps(同比增长121%),而业界的攻击峰值更是达到惊人的1.94Tbps。

如此大的攻击流量却只需极低成本,堪称“白菜价”。以10Gbps的攻击为例,只需一包瓜子的价钱就能导致服务器掉线,影响正常的网络通信。即使是能够对中小型城市造成网络拥挤的300Gbps以上的攻击,攻击1天的成本也仅需万元。

当然,低成本并不意味着低收益。为了恶意打击竞争对手,部分企业会雇佣黑产团伙对竞争对手的站点发起DDoS攻击,黑产团伙藉此牟取暴利,每天获利超过万元。

而如果黑产团伙将DDoS攻击作为勒索的手段,受害者动辄需要支付10万元以上的金额,这对任何企业来说都是一笔不小的费用。

黑产智能化趋势明显

根据《报告》,DDoS攻击呈现出智能化、平台化、产业化特征。以往如果想要发起攻击,攻击者需要具备一定的黑客技能,熟悉一些肉鸡商、担保商等“中间商”;而随着智能化攻击平台的出现,攻击方并不需要高深的专业知识,只需轻点鼠标即可发起三至五分钟不等的攻击,且此类攻击占比近7成,成为困扰企业的“罪魁祸首”。

在攻击次数方面也呈现高速增长态势,去年企业受到的DDoS攻击次数同比增长27%,攻击时长总计超过3亿秒,相当于11年,其中4月攻击最猛,1月和8月攻击最多。通过追溯攻击源,我们发现这些攻击目标IP超七成位于中国。

节假日也是DDoS攻击的主要时间点。根据统计,除夕、端午节、国庆节等重要节假日和休息日攻击峰值都远高于平时;而在元旦、清明节和中秋节,攻击次数也增长到平时的好几倍。广大企业在欢庆佳节的同时,千万不可对DDoS攻击掉以轻心。

新型攻击手法层出不穷

今年1月新型Memcached反射放大型攻击爆发,打出1.7Tbps的超高流量。随后,新型攻击手法,如IPMI反射、TCP反射、RPCBind反射相继出现并逐渐活跃;而DNS反射自7月以来在超大流量攻击中频繁出现。

《报告》显示,传统的SSDP反射仍旧占据反射源数量榜首,达到697万。DNS反射、SNMP反射、NTP反射等反射攻击手法“大放异彩”,反射攻击手法占比增加。值得一提的是,因为其高达50000倍的放大效果,黑客除了利用互联网上的开放服务器,甚至会在自己入侵的服务器上搭建Memcached服务用于发起攻击。Memcached反射放大型攻击因此成为18年黑产眼中的“MVP”。

此外,在攻击来源方面,国内攻击源IP主要分布在东部沿海省份,江苏、浙江、广东位居前三。

游戏行业成受攻击重灾区

游戏行业作为目前依然热门的行业,是DDoS攻击的重灾区。根据腾讯云的统计数据,超7成的攻击发生在游戏行业。企业服务和电子商务紧随其后,分别受到13%和7%的DDoS攻击。

目前泛互联网行业中小型企业数量增长迅速,而一些初创的成长型企业,因为在网络安全防御方面缺乏经验,在面对多样化、复合化的攻击手法和大幅增长的攻击流量时明显力不从心,对于成熟企业以及出海企业,虽然有一定的防御措施,但是面对复杂的DDoS攻击环境,仍然不可掉以轻心。

针对泛互联网行业防护困境,还需“对症下药”

对于上面的抗D困境,腾讯云也给出了相应的防御建议。目前,腾讯云依托海量腾讯自营业务及丰富的用户服务经验,为泛互联网行业尤其是游戏企业,提供有效、响应迅速的抗D解决方案。拥有丰富对抗经验的专业安全团队通过采集大量攻击样本并多渠道收集情报,能够第一时间感知到新威胁并快速迭代。同时遍布全国多个城市的T级防护容量的高防节点已经成功防御了国内首次Tb级别的DDoS攻击。

比如,针对初创企业,腾讯云建议为重点业务开通共享包,遭遇密集攻击时,可启动常态化防护;对于成熟企业,在发布重要应用新版本的关键节点,建议为核心业务开通大容量高防,非高危业务进行经常性防御演练和流量切换;出海企业面临的激烈DDoS攻击,基于海外成熟的IPv6环境以及分布全球的海外节点,腾讯云可提供双栈防护环境和大容量的BGP高防,为出海企业保驾护航。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭