經過近兩個月時間的治理行動,目前國內分布式拒絕服務攻擊(即DDoS攻擊)次數,已經由行動啟動前的日均1491起,下降到現在的日均397起,下降了73.37%。
自7月31日開始至今,為期三個月的互聯網網絡安全威脅治理行動(以下簡稱“治理行動”)時間已經過半。在此前的治理行動啟動儀式上,曾有業內人士指出,DDoS攻擊如今已經成為導致互聯網不穩定的最大因素之一,而如今DDoS攻擊次數的大幅下降,也正是該行動所取得的重要成果之一。
9月25日,國家互聯網應急中心聯合中國互聯網協會網絡與信息安全工作委員會在京召開專門研判會,就前一段時間的治理行動進行了總結,分析了當前形勢,并布置研究下一階段的工作任務。
據了解,自治理行動開展以來,國家互聯網應急中心和中國互聯網協會通過公開設立的舉報電話及郵箱,共接到廣大網民舉報的網絡安全事件29658起。經驗證分析后,重點針對DDoS攻擊、網頁暗鏈篡改(“暗鏈”就是植入到被篡改網站的鏈接,即看不見的網站鏈接,是一種搜索引擎優化手段,可以有效提高所指向網站的搜索排名)等與互聯網黑產密切相關的事件進行重點處置。
據介紹,通過治理行動參與單位的密切配合,目前,中心已經處置了網絡安全事件13573起,包括處置DDoS攻擊服務售賣平臺14個,DDoS攻擊控制服務器51個,參與網絡攻擊的博彩、私服等網站鏈接3382個;關停未備案網站37個;通知1706個被篡改和916個被植入后門的網站用戶單位對網站進行修復;此外,還組織了國內主流瀏覽器廠商對18502條惡意網站黑名單進行訪問攔截或提示,其中境內被篡改網站8月相比7月下降了9.85%,其中境內被篡改政府網站下降了25.56%,瀏覽器攔截提示黑名單次數近千萬次。
國家互聯網應急中心黃澄清主任在會上指出,互聯網黑產背后存在巨大的利益鏈條,隨著行動深入開展,必然會觸動鏈條上的利益群體,希望行動參與單位排除顧慮,積極行動,對于發現的網上DDoS攻擊售賣和傳播等互聯網黑產行為堅決處置。
據悉,目前,在搜索引擎、電商平臺等途徑,用戶還可以很容易地獲得DDoS攻擊工具、軟件或攻擊服務,行動組將盡快制定處置流程規范,要求相關單位盡快開展處置或攔截,消除隱患;對于處置不力的搜索引擎、電商平臺等,將對社會進行曝光。