当前位置: 首页 > news >正文

网络安全观察攻击类型分布

威胁态势

1

攻击类型分布

从攻击类型来看 [^1],参与 DDoS攻击的 IP 是最多的,占所有恶意 IP 的 35% 以上。其次是垃圾邮件
, 僵尸主机,扫描源。DDoS攻击 35.6%
垃圾邮件 22.8%
僵尸主机 22.6%
扫描源 7.6%
Web攻击 5.9%
安全漏洞
2.6%其他恶意类型 2.1%
恶意软件
0.5%矿机 0.2%
代理 0.1%
图 4.1 攻击类型分布
在所有的恶意 IP 中,有 19% 的恶意 IP 使用了多种攻击方法。对参与多种攻击的 IP 进行跟踪,发 现不同类型的攻击源之间有一些特定的转换模式,例如:

  • 扫描源中超过 18% 的 IP 有发送垃圾邮件的行为,恶意扫描和垃圾邮件都需要较多的主机资源, 因为同一批资源可能同时在两种攻击中被使用。
  • 僵尸主机与多种类型的攻击存在关联,最主要的行为就是发起 DDoS 攻击、发送垃圾邮件、进 行恶意扫描,此外还有部分资源通过挖矿获取直接的效益。

地域分布

按攻击源 IP 的分布来看,在全球范围内,主要集中在中国、美国、越南、印度和巴西等国家,从 全国来看,主要集中在广东、山东、江苏、浙江和台湾等地区。
中国 29.18% 美国 8.26%
越南 7.05%
印度 6.18%
巴西 4.05%
俄罗斯 2.92%
英国 2.34%
high 墨西哥 2.23%
5000000-10000000 德国 2.15%
1000
000-5000000 印尼 1.88%100000-1000000
10000-100000
1000-10000
100-1000
10-100
<10
low
图 4.2 全球攻击源 IP 分布
广东 10.49% 山东 9.33%
江苏 8.46%
浙江 7.94%
台湾 6.02%
河南 4.63%
江西 4.49%
福建 3.40%
安徽 3.28%
四川 3.10%
581246 1236

high low
图 4.3 全国攻击源 IP 分布

按攻击目标 IP 的分布来看,在全球范围内,主要集中在中美两国,从全国来看,主要集中在广东、 江苏、北京、浙江、和上海等地区。经济活动越活跃,受到攻击的可能性就越大,这体现出攻击者逐利、 逐名的攻击诉求。

中国 美国 俄罗斯 日本 德国
澳大利亚 法国
high 英国 5000000-10000000 韩国 1000000-5000000 巴西
100000-1000000
10000-100000
1000-10000 100-1000 10-100 <10
low
34.03%
21.48%
4.69% 3.14%
2.44% 2.38% 2.37% 2.29% 1.84% 1.76%

图 4.4 全球攻击目标 IP 分布
广东 15.10% 江苏 8.85%
北京 8.18%
浙江 7.86%
上海 7.35%
山东 5.42%
台湾 4.84%
香港 4.75%
江西 3.69%
四川 3.67%
938832 1793

high low
图 4.5 全国攻击目标 IP 分布

参考资料

绿盟 2019年网络安全观察

友情链接

绿盟 2018DDoS攻击态势报告

相关文章:

  • (七)MySQL是如何将LRU链表的使用性能优化到极致的?
  • MySql(28)InnoDB和MyISAM索引对比
  • 【数据库系统概论】实验四 数据编辑及查询
  • windows 驱动与内核调试 学习
  • F450无人机组装与调试
  • Dubbo:@DubboService和@Service、@DubboReference和@Reference的区别和关系
  • Vue2:使用Vant UI实现网易云评论页上拉和下拉刷新
  • 公众号查题接口系统调用
  • 用servlet写一个hello word
  • myj的补作业计划HrbustOJ新生赛(struct+优先队列)
  • canal的入门与使用
  • 病毒营销增长策略:Facebook和 Airbnb的5个病毒传播方法
  • C++:特殊类设计
  • Spring如何记忆
  • 材料科学基础学习指导-吕宇鹏-名词和术语解释-第二章晶体缺陷
  • 【Leetcode】104. 二叉树的最大深度
  • 【React系列】如何构建React应用程序
  • 【跃迁之路】【477天】刻意练习系列236(2018.05.28)
  • Cookie 在前端中的实践
  • Django 博客开发教程 16 - 统计文章阅读量
  • java正则表式的使用
  • Linux链接文件
  • node.js
  • PAT A1017 优先队列
  • PermissionScope Swift4 兼容问题
  • Spark VS Hadoop:两大大数据分析系统深度解读
  • VuePress 静态网站生成
  • 学习JavaScript数据结构与算法 — 树
  • LIGO、Virgo第三轮探测告捷,同时探测到一对黑洞合并产生的引力波事件 ...
  • ​secrets --- 生成管理密码的安全随机数​
  • #define用法
  • (1)(1.13) SiK无线电高级配置(五)
  • (ros//EnvironmentVariables)ros环境变量
  • (博弈 sg入门)kiki's game -- hdu -- 2147
  • (附源码)ssm码农论坛 毕业设计 231126
  • (十七)Flask之大型项目目录结构示例【二扣蓝图】
  • (四)linux文件内容查看
  • (已解决)什么是vue导航守卫
  • (转) Android中ViewStub组件使用
  • (转)Android学习系列(31)--App自动化之使用Ant编译项目多渠道打包
  • (转)scrum常见工具列表
  • (转)树状数组
  • (转载)Linux网络编程入门
  • (轉貼) UML中文FAQ (OO) (UML)
  • (状压dp)uva 10817 Headmaster's Headache
  • .net 4.0发布后不能正常显示图片问题
  • .NET Compact Framework 3.5 支持 WCF 的子集
  • .NET 中小心嵌套等待的 Task,它可能会耗尽你线程池的现有资源,出现类似死锁的情况
  • .NetCore实践篇:分布式监控Zipkin持久化之殇
  • .net连接MySQL的方法
  • .NET连接数据库方式
  • .Net中间语言BeforeFieldInit
  • @entity 不限字节长度的类型_一文读懂Redis常见对象类型的底层数据结构
  • @property括号内属性讲解
  • @WebServiceClient注解,wsdlLocation 可配置