乐趣区

关于网络安全:腾讯安全发布2022年DDoS攻击威胁报告DDoS威胁4年持续增长

随着寰球数字化蓬勃发展,互联网的利用范畴不断扩大,并逐步遍及到各行各业的生产、治理、经营等方面,网络设备可用带宽随同利用需要的减少而减少,不便了企业业务发展的同时也扩充了平安威逼面,引来黑产的觊觎。DDoS 攻打作为最常见的歹意威逼之一,在 2022 年仍旧“沉闷”,攻打数量和峰值皆出现上涨趋势,影响企业平安稳固。

近日,腾讯平安联结绿盟科技和电信平安撰写并公布《2022 年 DDoS 攻打威逼报告》(以下简称《报告》),从攻打频率、强度、伎俩、区域、行业等多个维度对这一年的 DDoS 攻打倒退态势进行剖析,总结其防护思路。

一图理解 DDoS 威逼七大趋势👇

关注 腾讯平安 (公众号 TXAQ2019)
回复 2022 年 DDoS 攻打威逼报告 获取原报告

攻打总体呈连增态势,Tb 级攻打达历史之最

2021 年大型扫段攻打的呈现使得攻打次数处于高位,并呈现出持续增长的趋势,但 2022 年 DDoS 攻打次数同比 2021 年还增长了 8%,成为 DDoS 攻打次数最多的一年,可见黑产威逼不容小觑。

《报告》显示,在过来的一年,大流量攻打态势厉害,特地是在云计算 / 大数据 /AI/ 视频直播等行业的高速倒退下,网络带宽继续高速增长,攻打资源被黑产继续开掘,为其带来了可乘之机,致百 G 以上大流量攻打次数大幅增长。其中,百 G 以上大流量攻打全年累计超过了 1 万次,同比增幅超过 5 成,均匀下来大概每隔 1 小时就会呈现 1 次百 G 以上的大流量攻打。

在攻打峰值方面,2022 年的攻打峰值创下新高,达到历年之最,同比 21 年增长幅度达到 15%。其中,有 6 个月的攻打峰值超过 1Tb,年最大攻打峰值则达到了 1.45Tbps,超过 2021 年的 1.26Tb。同时,2022 年的大流量攻打呈现出工夫上的汇集性,全年的 Tb 级攻打集中散布在 6 月至 7 月,11 月至 12 月,所占全年 Tb 攻打比例高达 94%。鉴于一直增长的大流量攻打,企业防护伎俩需再度降级,增强高防 IP 的部署成为事不宜迟。

攻打手法趋“短平快”,UDP 类仍是攻打主力

近年来,DDoS 攻打黑产取得了大量的攻打资源,攻打程序也有大幅进化,这导致攻击者的攻打手法不再拘泥于之前较为典型的 UDP 反射和 SYN 大包攻打,出现越来越显著的多样性。

但《报告》表明,在攻打手法上,UDP 类攻打依然是 DDoS 攻打团伙最青眼的攻打手法,共计占比达到全副攻打的 6 成左右。Tb 级的大流量攻打也都汇集在 UDP 类攻打手法。具体来说,有三分之一的 Tb 级攻打,是基于 UDP 反射发动。而残余的三分之二的 Tb 级攻打,则是间接基于非反射的 UDP 大包攻打,这阐明 DDoS 攻击者管制的攻打资源异样富余,曾经不须要借助 UDP 反射放大流量,就能间接发动 Tb 级别的攻打。

另外,在攻打伎俩上,黑产仍偏向于应用高频刹时攻打,通过发送大量的大流量攻打来对指标进行短时轰炸,利用响应时差乘间作祸,防护团队如不能在短时间内疾速发现并进行防护,一旦攻打胜利,将消耗较大精力去复原服务。在此背景之下,自动化的 DDoS 攻打监测和防护或成易受到高频攻打的企业的刚需。

东南亚成海内攻打新热点,游戏行业是重灾区

当数字化的脚步邻近,不少地区和行业乘信息化的“东风”减速倒退,在宏大的利益驱使下,黑产伺机而动。随着区域经济高速倒退,东南亚地区互联网产业快速增长,海内黑产就将攻打指标转向了该地区,简直在所有月份,东南亚区域的 DDoS 攻打在海内区域的占比都高居第一。

从行业来看,游戏行业作为 DDoS 攻打的高发地,在 2022 年仍旧被黑产威逼所困扰,攻打占比在全行业中位居第一,相比 2021 年也有大幅晋升。其中手机游戏的攻打最多,简直占据了游戏行业 DDoS 攻打的三分之二,端游和第三方游戏服务占比则仅次于手游。

由此可见,在专一倒退经济和业务的同时,各行各业还需匹配相应的网络安全防护措施,让数字化的“脚步”更快更稳。

基于当下寰球 DDoS 攻打威逼态势,企业需被动把握最新平安攻防态势,强化安全意识,利用科技伎俩武装平安,并将平安防护作为一种常态化的工作落实到企业各项业务场景中,从而能更好地应答大流量、高瞬发的黑产攻打。

腾讯平安基于二十多年海量业务平安实际和黑灰产反抗教训,打造了 DDoS 防护解决方案,计划具备业内当先的 T 级超大防护带宽、反对弹性扩容, 可在保障业务不受影响的状况下,将荡涤准确度进步至 99.995%。同时,在稳定性方面,腾讯 DDoS 防护服务可达到 20Tbps,转化为单点高达 900Gbps,其应用的 30 通道的 BGP 路由,可为业务提供最佳的拜访体验。

目前,腾讯平安 DDoS 防护计划曾经胜利护航了游戏、金融、互联网、政府等多个行业,为国内外 7000 余个客户提供高效能平安保障。

退出移动版