【IT168 资讯】CC攻击是DDoS攻击的一种,黑客通过控制大量傀儡机(也称肉鸡或网络僵尸),高频率访问某个网站,使得网站服务器达到服务上限从而崩溃拒绝服务。上周,近期百度加速乐捕获一个黑客控制端IP 216.99.150.37,该IP位于美国,其控制了1033个傀儡机器针对加速乐帮助防御的网站进行CC攻击。通过对这些攻击源的分析发现了很多有意思的地方。
国内有279个IP被美国黑客控制
通过对1033个IP进行统计,加速乐安全团队发现该黑客所控制的傀儡机中27%为国内IP,以此可以推断,至少有279个个人电脑或服务器已被该美国黑客所控制。
欠发达国家最易被黑客攻击成功
通过对攻击源的IP地址按国家划分,并进行数据的统计和排名,可以详细的了解来自全世界各个国家地区的攻击状况。数据显示,攻击IP最多的前十个国家地区为:印度尼西亚,巴西,泰国,俄罗斯,拉美地区,哥伦比亚,瑞内瑞拉,美国,捷克,乌克兰。发展中国家占7成以上。
广东、北京、山东成境外黑客主要目标
而国内攻击源中,广东、北京、山东位列傀儡机最多前三甲,而前三甲恰为国内电信行业发展较为发达的地区。
服务器是网络僵尸的主要载体
通常来说,一个IP能ping通,通常它就是服务器,而非个人计算机,对截获到的恶意攻击进行分析后,发现79.7%的IP可以ping通,服务器是主要网络僵尸载体,网站安全尤为重要。
服务器为网络僵尸主要载体
黑客攻击是世界各国都面临的难题,而CC攻击更是防御的难点,百度加速乐通过海量带宽储备和独有抗CC引擎方能有效帮助网站抵御CC攻击,CC攻击的发生主要是因为网站服务器被黑客攻陷控制从而进行非法攻击,网站需要全体互联网从业者重视,加速乐目前已经将这些恶意IP上报国家互联网应急中心,协助有关部门处置非法攻击。