一例境外滥用我国境内网络资源发起大规模DDoS攻击的事件分析
- 国家互联网应急中心
- 2018-04-23 14:05
4月10日,CNCERT(国家互联网应急中心)监测发现我国互联网1900端口多次出现大规模流量持续流出的情况。经深入分析,确定这是一起境外方向滥用我国境内网络资源对某国两个IP发起大规模DDoS反射攻击的事件,峰值流量超过800Gbps。这一事件表明,我国境内服务器的安全防护亟待加强,以避免被用于恶性攻击事件。
1. DDoS反射攻击事件发现
近日,CNCERT监测发现1900端口在4月10日出现多次流出方向流量暴增的情况,峰值流量超过800Gbps。从流量图(图1)中可以看到,在4月10日11:30-16:00和20:10-23:59两个时段内均存在持续的1900端口流出流量异常情况,疑似出现大规模DDoS攻击事件。
图1 4月10日1900端口流出流量情况
根据监测数据,发现两个境外IP地址受到了来自境内大量服务器1900端口的UDP反射攻击。
表1 大规模异常流量情况
被攻击IP 归属地 被攻击端口
X.X.144.201 境外 80
X.X.145.201
从攻击流量的时序来看,两个被攻击IP的流量图中攻击流量的形态极为相似。由此可见,可能为同一组织对两个IP发起的攻击,攻击峰值流量均超过800Gbps。
2. 反射服务器反射攻击资源分析
根据CNCERT抽样监测数据,上述两例利用1900端口发起的DDoS反射攻击事件中,针对X.X.144.201的攻击共涉及境内436,124个反射服务器,按省份统计,山东省占比最大,为29.0%,其次为辽宁省、浙江省和河北省;按归属运营商统计,联通占比为59.1%,电信占比为33.9%,移动占比为1.7%。针对X.X.145.201的攻击共涉及境内433,138个反射服务器。按省份统计山东省为29.0%,其次为辽宁省、浙江省和河北省;按归属运营商统计,联通占比为59.3%,电信占比为33.7%,移动占比为1.7%。经分析发现,两个IP的攻击事件中共有365,587个反射服务器IP重合。
图2 攻击X.X.144.201的反射服务器按省份、运营商分布
图3 攻击X.X.145.201的反射服务器按省份、运营商分布
3. 真实攻击来源
本次DDoS反射攻击伪造被攻击IP地址向反射服务器的1900端口发起UDP请求,通过反射服务器向被攻击IP返回放大的流量来对被攻击IP实施攻击。因此,以被攻击IP为源地址的流量来源能反映其真实的攻击来源。根据CNCERT分析,本次通过伪造被攻击IP地址的发起流量来源基本都位于境外,占全部伪造被攻击IP地址发起流量的95%以上。由此可见,该大规模流量攻击事件系境外方向滥用我国境内网络资源发起的网络攻击。
这一事件也表明,我国应加强境内服务器的安全防护工作,关闭不必要的服务端口,加强对客户流量的审计,避免被攻击者滥用于恶性网络攻击。
- DDoS攻击事件
- 网络资源
相关文章
资讯
- 5天前
半导体产业高质量发展大会在南京成功举办
- 5天前
新希望乳业连续五年荣膺“中国卓越管理公司” 摘得中国乳企首个BMC金奖
- 3周前
打造原生创新人才新高地 上海交通大学携手华为成立鲲鹏昇腾科教创新卓越中心
- 3周前
年轻员工猝死频发:沃民高科AI引擎驱动带来前瞻解决方案
- 4周前
跨境电商下南洋,已被验证的赢家哲学
- 4周前
AI 创想未来|京东校园携手 AMD 助力艺术学子灵感飞速落地
- 4周前
嘉楠科技勘智K210芯片持续助力STEM AI 教学
- 4周前
Moka Ascend 2024|势在·人为,技术创新,激发企业管理内在效能
- 1个月前
引领高校原生人才新生态 北京大学鲲鹏昇腾科教创新卓越中心正式成立
- 1个月前
浙江大学 鲲鹏昇腾科教创新卓越中心正式成立,推动高校原生创新加速
- 1个月前
万数汇海,同创共赢,openGauss Developer Day 2024圆满举办
- 1个月前
开启原生创新引擎,中国科学技术大学 鲲鹏昇腾科教创新卓越中心正式成立
- 1个月前
AI绘本CEO天猫618入淘首秀,创业初心源自对女儿的爱
- 1个月前
《黑神话:悟空》官宣携手拯救者,AIPC助力玩家化身“天命人”
- 1个月前
COMPUTEX 2024展会联发科惹围观,AI加持超丰富设备齐上阵
原创
荐读
-
5G+AR加持 晨星机器人掀起“智能化+人机交互”制造新趋势
2021世界制造业大会于11月22日在合肥落下帷幕。为期四天的大会中,作为向世界展示智能制造全面能力的窗口,联想展示了一系列让人惊喜的创新产品。现场展示的ThinkPad X1 Fold整体重量仅有1公斤,折叠起来之后的厚度大约为24毫米。当保持半开状态时,可以像拿本书一样握住,并且能同时运行两个应用程序。使用固定在中间的键盘之后,瞬间变...
-
智能手机竞争中失败,日本在联网汽车领域举步维艰
据外媒报道,在制造带有数字联网服务的汽车的竞争中,丰田汽车和日产汽车面临着被本土市场拖累的风险。与美国和欧洲的汽车消费者不同的是,日本消费者不愿意为这些联网功能和服务买单。结果就是:日本只有10%的汽车...
-
2020年河南省将推广应用3万台工业机器人
到2020年,推广应用3万台工业机器人,建设1000条智能生产线、300个智能车间、150个智能工厂……4月16日,在2018两岸智能装备制造郑州论坛上,河南省工信委发布了《2017年河南省智能制造白皮书》,河南智能制造的2020...