從攻擊態勢來看,2024年DDoS攻擊頻次繼續呈增長趨勢,2024年同步增加1.3倍;超大規模攻擊激增,超800Gbps同比增長3.1倍,累計高達771次,且互聯網史上最大帶寬和最大包速率攻擊均被刷新;瞬時泛洪攻擊持續呈現加速態勢,攻擊爬升至300Gbps-400Gbps區間只需2秒,爬升至800Gbps-1Tbps區間僅需10秒;攻擊復雜度持續提升,威脅加劇,針對語音業務和游戲的攻擊活躍,且掃段攻擊頻發,對網絡層攻擊頻次占比產生較大影響;在中國大陸,傳媒和互聯網、政府和公共事業、金融、教育依然是TOP4攻擊目標行業;TOP3攻擊目標地域分布依次為吉林、廣東和山東。
從DDoS僵尸網絡態勢來看,DDoS僵尸家族的分布以IoT(物聯網)設備和Linux平臺為主,按C2(控制主機)數量排名的TOP5僵尸家族分別是Mozi、Mirai、Dofloo、Gafgyt和BazarLoader;僵尸網絡C2全球地域分布由高到低依次為EMEA、NA、APAC、LATAM,C2中國TOP3地域分布為河南、山東、廣東;肉雞全球地域分布由高到低依次為APAC、NA、EMEA、LATAM,肉雞中國TOP3地域分布為廣東、江蘇、浙江。
從典型攻擊角度來看,攻防對抗強度愈演愈烈,2024年9月30日至10月18日期間,亞太地區某云手機業務遭遇了持續性的高強度對抗型DDoS攻擊,攻擊者共采用了17種不同的攻擊手法,給防御系統的自動化應對能力帶來了嚴峻的挑戰;掃段攻擊強度再創新高,2024年10月17日至30日,中國江蘇省某數據中心發生持續性的高強度T級掃段攻擊,共4個C段被殃及,單IP攻擊流量峰值5Gbps-20Gbps。
DDoS攻擊持續被列為網絡安全的最大威脅之一,為了更好應對DDoS攻擊,電信安全始終堅持技術創新與協同合作,通過持續優化技術手段、提升智能檢測與防護能力,并與行業伙伴緊密聯動,構建全方位、多層次的防護體系,確保網絡的穩定性和可靠性。