网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > ddos防御

CNCERT:2021年一季度我国DDoS攻击资源分析报告((5)

NTP反射攻击利用了NTP(一种通过互联网服务于计算机时钟同步的协议)服务器存在的协议脆弱性,攻击者通过向NTP服务器IP地址的默认端口123发送伪造受害者IP地址的Monlist指令数据包,使NTP服务器向受害者IP地址反射返回比原始数据包大数倍的数据,从而进行反射攻击。

2021年第1季度CNCERT/CC监测发现,参与反射攻击的NTP反射服务器608879个,其中境内反射服务器占比44.2%、云平台反射服务器占比3.1%,如图10所示

图10 2021年第1季度NTP反射服务器数量境内外分布和云平台占比

位于境外的反射服务器按国家或地区统计,排名前三位的分别为越南(49.1%)、巴西(9.0%)和马来西亚(4.0%),其中如图11所示

图11 2021年第1季度境外NTP反射服务器数量按国家或地区分布

位于境内的反射服务器按省份统计,排名前三位的分别为浙江省(33.1%)、河北省(11.5%)和湖北省(11.1%);按运营商统计,电信占55.0%,联通占34.2%,移动占9.2%,如图12所示

图12 2021年第1季度境内NTP反射服务器数量按省份和运营商分布

被利用参与NTP反射攻击最多的境内反射服务器地址前二十名及归属如表4所示,位于安徽省、上海市的地址最多 (责任编辑:admin)