服務器是DDOS攻擊僵尸網(wǎng)絡主要載體CC攻擊是DDoS攻擊中的一種,黑客通過控制大量傀儡肉雞(也稱肉雞或網(wǎng)絡僵尸),高頻率訪問受害者網(wǎng)站,使得網(wǎng)站服務器達到網(wǎng)絡服務運行上限從而崩潰拒絕服務。近期百度加速樂捕獲一個黑客控制端IP210.199.50.83,該IP位于美國,其控制了一千個傀儡機器針對加速樂幫助防御的網(wǎng)站進行CC攻擊。通過對這些攻擊源的分析發(fā)現(xiàn)了很多有意思的地方。
通過對這一千多個IP進行統(tǒng)計,加速樂安全團隊發(fā)現(xiàn)該黑客所控制的傀儡機中27%為國內(nèi)IP,以此可以推斷,至少有279個個人電腦或服務器已被該美國黑客所控制。
通過對攻擊源的IP地址按國家劃分,并進行數(shù)據(jù)的統(tǒng)計和排名,可以詳細的了解來自全世界各個國家地區(qū)的攻擊狀況。數(shù)據(jù)顯示,攻擊IP最多的前十個國家地區(qū)為:印度尼西亞,巴西,泰國,俄羅斯,拉美地區(qū),哥倫比亞,瑞內(nèi)瑞拉,美國,捷克,烏克蘭。發(fā)展中國家占7成以上。
而國內(nèi)攻擊源中,廣東、北京、山東位列傀儡機最多前三甲,而前三甲恰為國內(nèi)電信行業(yè)發(fā)展較為發(fā)達的地區(qū)。
通常來說,一個IP能ping通,通常它就是服務器,而非個人計算機,對截獲到的惡意攻擊進行分析后,發(fā)現(xiàn)79.7%的IP可以ping通,服務器是主要網(wǎng)絡僵尸載體,網(wǎng)站安全尤為重要。
黑客攻擊是世界各國都面臨的難題,而CC攻擊更是防御的難點,百度加速樂通過海量帶寬儲備和獨有抗CC引擎方能有效幫助網(wǎng)站抵御CC攻擊,CC攻擊的發(fā)生主要是因為網(wǎng)站服務器被黑客攻陷控制從而進行非法攻擊,網(wǎng)站需要全體互聯(lián)網(wǎng)從業(yè)者重視,加速樂目前已經(jīng)將這些惡意IP上報國家互聯(lián)網(wǎng)應急中心,協(xié)助有關部門處置非法攻擊。