2021年2月22日,奇安信旗下羲和实验室发布了春节期间DDoS攻击报告。报告显示,春节假期期间(即2021年2月11日至2021年2月17日),奇安信星迹DDoS观测系统累计观测到反射放大DDoS攻击事件65912个,涉及被攻击IP 57096个。
与春节前一周相比,DDoS攻击事件数增加约25.0%,被攻击IP数增加37%。可见,春节期间DDoS攻击呈显著增加态势。
图1 被攻击IP全球分布热力图
报告指出,反射放大攻击是一种具有巨大攻击力的DDoS攻击方式。 攻击者只需要付出少量的代价,即可对需要攻击的目标产生巨大的流量,对网络带宽资源(网络层)、连接资源(传输层)和计算机资源(应用层)造成巨大的压力。
根据羲和实验室司南平台统计的被攻击IP地理分布显示,被攻击IP数量排名前五的国家或地区分别是中国香港、美国、英国、中国大陆及法国。
绝大部分(约68.3%)被攻击IP分布于中国香港(被攻击IP 23731个,全球占比约41.6%)和美国(被攻击IP 15244 个,全球占比约26.7%)。中国大陆有1770个被攻击IP。
与春节前一周相比,春节假期期间中国香港被攻击IP数量激增20倍(从1154个增加至23731个),中国大陆被攻击IP数略有下降(从1981个降至1770个)。
春节假期期间,大陆被攻击IP主要分布于我国东部及南部省份,如图2所示:
图2 大陆被攻击IP分布热力图
图3 被攻击端口对应攻击事件数统计
图4 不同攻击手段所对应攻击事件数统计