网宿科技安全报告:恶意爬虫攻击翻番 API成攻击新目标
近日,网宿科技正式发布《2019上半年中国互联网安全报告》(下称《报告》)。《报告》显示,今年上半年恶意爬虫攻击量同比呈翻番式增长;DDoS攻击与Web应用攻击数量整体平稳,但强度增强,同时,API接口正成为新的攻击目标。
数据显示,2019上半年,网宿云安全平台共监测与拦截了5144.69多亿次网络攻击行为,平均每天为全球网站抵御与防护约28.42亿次攻击。
传媒及资讯行业受恶意爬虫攻击最严重
当前,恶意爬虫流量已遍布于互联网上各个行业,从传媒资讯、交通运输到政府机构等。2019上半年,网宿云安全平台共监测并拦截了53.85多亿次爬虫攻击,同比呈翻番式增长,增幅为108.23%。
从行业分布来看,遭受攻击最严重的行业是传媒及资讯行业,占据了上半年恶意爬虫攻击事件总数的41.02%,超过之前受攻击最严重的交通运输业。
2019上半年以来,恶意爬虫技术更加复杂和智能,越来越懂得模仿人类行为以躲避反爬措施,造成的损失正在扩大。对易受攻击的行业而言,基于大数据和人工智能的反爬策略愈加重要。
以网宿业务安全(Bot Guard)防护为例,Bot Guard依托于大数据分析与智能行为分析技术,在云端形成Bot管理网络,实时分析和检测业务流量,准确识别真实用户流量及各类Bot流量,并针对不同Bot流量采用合理的管理策略,保障网站业务稳定运行。
50Gbps以上的DDoS攻击占比增长5倍
2019上半年,网宿云安全平台共监测并拦截了5086.17多亿次DDoS攻击,同比增长14.80%,整体相对平稳。不过,随着云计算、物联网、人工智能等新技术的普及,上半年DDoS攻击强度不断增强,攻击手段日趋复杂。
从攻击规模看,2019上半年50Gbps以内的攻击占比仍然较大,但一个显著的变化是,50Gbps以上的攻击事件占比大幅提升至20.94%,较去年上半年的3.4%增长约5倍。与此同时,DDoS攻击平均带宽峰值不断突破,2019上半年达862.22Gbps,同比上涨71.97%。
从攻击手法上看,《报道》显示,尽管传统的 SYN Flood仍是DDoS攻击最常用的攻击手法(占攻击总数的89.61%),但攻击方法正转变为混合式攻击。攻击者尝试变化多种攻击加大攻击量,包括NTP放大攻击、TCP Data Flood攻击等,企图绕过防御机制,达到攻击目的。区别于常规人机校验策略,网宿自研的防护算法结合了业务定制策略,复杂的校验机制能有效应对混合式攻击,令防御效果达到最佳状态。
从行业分布来看,游戏依然是2019上半年受DDoS攻击最为严重的行业,占全部DDoS攻击事件的62.08%,攻击数量环比激增300.56%。游戏、金融、视频及娱乐、传媒及资讯行业在上半年均遭受了超过400Gbps级别的DDoS攻击。
组合型攻击成为Web攻击的发展趋势
随着业务数据和内容的价值日益凸显,页面篡改、植入后门、数据窃取等Web安全事件令企业系统面临的安全威胁随之增大,造成的损失也愈发严重。
总体看,今年上半年网宿平台共监测并拦截4.67亿次Web应用攻击,同比基本持平,整体微降5.27%。就这一个趋势,《报告》分析认为,“广撒网”式的大范围扫描行为逐渐减少,取而代之的是有目的性的非法入侵。
上半年拦截16.53亿次针对API的攻击
由于开发者对应用程序开发中API安全性考虑不周等因素,一系列API接口正成为新的攻击目标。
在此背景下,本期报告首次对API流量安全情况作出分析。报告显示,2019上半年,网宿云安全平台共监测并拦截16.53亿次针对API业务的攻击,1月是API攻击的高发期。
在针对API业务发起的攻击中,恶意爬虫是最主要的攻击方式,占整体攻击数量的90.6%。恶意爬虫能对企业开放的各类不受保护、有信息价值的API接口进行不断攻击,以达到破坏、牟利、盗取信息等目的。
从行业分布看,政府机构、交通运输、传媒及资讯、电子商务四个行业的API业务成为攻击者的主要目标,分别占总攻击数的47.00%、35.84%、7.97%、6.21%。
《报告》表示,当前业内普遍缺乏对 API 及其安全风险的态势感知,建议各大单位规范各类API接口开发,采用云防护的快速接入和性能优势,结合现网防护的业务贴合度,建立纵深分层的防护体系。

- 外资垄断75%!海上风电变压器受制于人,国家能源安全底线不容失守2026-03-11 14:14
- 初高中生成绩不理想考不上理想的学校怎么办、如何根据自身优势择校?2026-03-05 15:21
- 恒基兆业地产集团庆祝成立50周年,深耕内地共谱新章2026-02-04 13:16
- 南京先进制造产业专项母基金公布子基金遴选结果2026-01-19 17:41
- 40万债权击穿10亿资产酒企?徽酒集团双轮酒业二次破产背后的博弈2026-01-08 17:22
- 南京市创投集团合作子基金投资企业壁仞科技成功登陆港交所2026-01-07 19:40
- 「山谷奇技,声乐造艺」 全新宝珀北京王府中環旗舰店盛大启航2025-12-30 10:57
- 宝珀“大音乐家-四音四锤双旋律大小自鸣”超复杂功能腕表2025-12-30 10:57
- 南京先进制造产业专项母基金子基金遴选结果揭晓2025-12-29 18:57
- 兑现“好房子”承诺:解读九牧的“场景答案”2025-12-29 12:32

- 17:20通辽圣达教育:11 年深耕,零滑档零退档,本地高报标杆
- 17:12通辽圣达教育:全职师资 + 零失误,让高考志愿填报更稳妥
- 17:02通辽圣达教育:零滑档零退档,让每一分都不被辜负
- 17:00通辽圣达教育,靠谱志愿填报首选--深耕本土,用心护航升学路
- 15:33易萃享:数智科技赋能羊城家庭,成为全民健康守护优选品牌
- 15:42易萃享:立足华南本土市场,铸就区域精准营养行业新标杆
- 09:23东方药林:厚植企业文化,以创新精神赋能企业可持续发展
- 09:11易萃享健康:打造全周期健康体系,担当贴心家庭健康管家
- 09:09易萃享健康:破除专业壁垒,推动全民健康管理普惠化发展
- 22:57易萃享:深耕精准营养赛道,匠心研发重塑国民营养补充方式
- 22:55东方药林:六大战略协同发力,构建全维度产业发展生态
- 22:50易萃享:借力 AI 科技赋能,让科学精准养生融入日常点滴
- 22:42东方药林药业有限公司:深耕东南亚市场,探索民族品牌出海新路径
- 16:16广东康力医药有限公司:创新赋能全域发展,向着全球健康领航者奋勇前行
- 16:09东方药林:多元数字营销,解锁大健康经营新玩法
- 16:20广东康力医药有限公司:荣誉加身不忘初心,标杆力量助推产业提质升级
- 16:12东方药林:精研产品体系,以品质筑牢抗衰产业根基
- 16:42东方药林药业有限公司:数字赋能转型,凝聚企业精神奔赴全球新征程
- 16:16广东康力医药:以使命凝心聚力,三十年坚守诠释企业责任
- 18:09东方药林药业有限公司:秉持长期主义,稳步推进全球化市场布局
- 17:54广东康力医药:立足本土放眼全球,打造走向世界的中国健康名片
- 14:15从KS到CES Asia:纵深视觉科技全栈方案引爆光场显示市场
- 10:32康力医药:聚焦大众健康需求,打造一体化全链条服务生态
- 09:38华创农食相融,筑牢乡村粮食安全屏障
- 09:23东方药林小毛巾:天然竹琨选材,打造洗护好产品
- 14:52华创聚力创新,引领智慧人居新潮流
- 14:50康力医药:扎根行业三十载,书写民族健康品牌成长答卷
- 14:30东方药林:布局长远战略,绘就抗衰事业发展新图景
- 16:55东方药林:聚焦抗衰赛道,创新驱动企业高质量发展
- 10:27当行业需要“判断者”:张红梅以专业视角参与宠物科技领域重要评审工作



