腾讯安全近日联合绿盟科技和电信安全撰写并发布了《2022 年 DDoS 攻击威胁报告》(以下简称《报告》)。
数据显示,2021 年大型扫段攻击的出现使得攻击次数处于高位,并呈现出持续增长的趋势,但 2022 年 DDoS 攻击次数同比 2021 年还增长了 8%,成为 DDoS 攻击次数最多的一年。
据了解到,《报告》指出,在过去的一年,大流量攻击态势凶猛,特别是在云计算 / 大数据 / AI / 视频直播等行业的高速发展下,网络带宽持续高速增长,攻击资源被黑产持续挖掘,为其带来了可乘之机,致百 G 以上大流量攻击次数大幅增长。其中,百 G 以上大流量攻击全年累计超过了 1 万次,同比增幅超过 5 成,平均下来大约每隔 1 小时就会出现 1 次百 G 以上的大流量攻击。
攻击峰值方面,2022 年的攻击峰值创下新高,达到历年之最,同比 21 年增长幅度达到 15%。其中,有 6 个月的攻击峰值超过 1Tb,年最大攻击峰值则达到了 1.45Tbps,超过 2021 年的 1.26Tb。同时,2022 年的大流量攻击呈现出时间上的聚集性,全年的 Tb 级攻击集中分布在 6 月至 7 月,11 月至 12 月,所占全年 Tb 攻击比例高达 94%。
攻击手法方面,UDP 类攻击仍然是 DDoS 攻击团伙最青睐的攻击手法,合计占比达到全部攻击的 6 成左右。Tb 级的大流量攻击也都聚集在 UDP 类攻击手法。具体来说,有三分之一的 Tb 级攻击,是基于 UDP 反射发起。而剩余的三分之二的 Tb 级攻击,则是直接基于非反射的 UDP 大包攻击。
与往年一样,游戏行业在2022年依旧是DDoS攻击的高发地,其中手机游戏的攻击最多,几乎占据了游戏行业DDoS攻击的三分之二,端游和第三方游戏服务占比则仅次于手游。