网宿科技安全报告:恶意爬虫攻击翻番 API成攻击新目标
近日,网宿科技正式发布《2019上半年中国互联网安全报告》(下称《报告》)。《报告》显示,今年上半年恶意爬虫攻击量同比呈翻番式增长;DDoS攻击与Web应用攻击数量整体平稳,但强度增强,同时,API接口正成为新的攻击目标。
数据显示,2019上半年,网宿云安全平台共监测与拦截了5144.69多亿次网络攻击行为,平均每天为全球网站抵御与防护约28.42亿次攻击。
传媒及资讯行业受恶意爬虫攻击最严重
当前,恶意爬虫流量已遍布于互联网上各个行业,从传媒资讯、交通运输到政府机构等。2019上半年,网宿云安全平台共监测并拦截了53.85多亿次爬虫攻击,同比呈翻番式增长,增幅为108.23%。
从行业分布来看,遭受攻击最严重的行业是传媒及资讯行业,占据了上半年恶意爬虫攻击事件总数的41.02%,超过之前受攻击最严重的交通运输业。
2019上半年以来,恶意爬虫技术更加复杂和智能,越来越懂得模仿人类行为以躲避反爬措施,造成的损失正在扩大。对易受攻击的行业而言,基于大数据和人工智能的反爬策略愈加重要。
以网宿业务安全(Bot Guard)防护为例,Bot Guard依托于大数据分析与智能行为分析技术,在云端形成Bot管理网络,实时分析和检测业务流量,准确识别真实用户流量及各类Bot流量,并针对不同Bot流量采用合理的管理策略,保障网站业务稳定运行。
50Gbps以上的DDoS攻击占比增长5倍
2019上半年,网宿云安全平台共监测并拦截了5086.17多亿次DDoS攻击,同比增长14.80%,整体相对平稳。不过,随着云计算、物联网、人工智能等新技术的普及,上半年DDoS攻击强度不断增强,攻击手段日趋复杂。
从攻击规模看,2019上半年50Gbps以内的攻击占比仍然较大,但一个显著的变化是,50Gbps以上的攻击事件占比大幅提升至20.94%,较去年上半年的3.4%增长约5倍。与此同时,DDoS攻击平均带宽峰值不断突破,2019上半年达862.22Gbps,同比上涨71.97%。
从攻击手法上看,《报道》显示,尽管传统的 SYN Flood仍是DDoS攻击最常用的攻击手法(占攻击总数的89.61%),但攻击方法正转变为混合式攻击。攻击者尝试变化多种攻击加大攻击量,包括NTP放大攻击、TCP Data Flood攻击等,企图绕过防御机制,达到攻击目的。区别于常规人机校验策略,网宿自研的防护算法结合了业务定制策略,复杂的校验机制能有效应对混合式攻击,令防御效果达到最佳状态。
从行业分布来看,游戏依然是2019上半年受DDoS攻击最为严重的行业,占全部DDoS攻击事件的62.08%,攻击数量环比激增300.56%。游戏、金融、视频及娱乐、传媒及资讯行业在上半年均遭受了超过400Gbps级别的DDoS攻击。
组合型攻击成为Web攻击的发展趋势
随着业务数据和内容的价值日益凸显,页面篡改、植入后门、数据窃取等Web安全事件令企业系统面临的安全威胁随之增大,造成的损失也愈发严重。
总体看,今年上半年网宿平台共监测并拦截4.67亿次Web应用攻击,同比基本持平,整体微降5.27%。就这一个趋势,《报告》分析认为,“广撒网”式的大范围扫描行为逐渐减少,取而代之的是有目的性的非法入侵。
上半年拦截16.53亿次针对API的攻击
由于开发者对应用程序开发中API安全性考虑不周等因素,一系列API接口正成为新的攻击目标。
在此背景下,本期报告首次对API流量安全情况作出分析。报告显示,2019上半年,网宿云安全平台共监测并拦截16.53亿次针对API业务的攻击,1月是API攻击的高发期。
在针对API业务发起的攻击中,恶意爬虫是最主要的攻击方式,占整体攻击数量的90.6%。恶意爬虫能对企业开放的各类不受保护、有信息价值的API接口进行不断攻击,以达到破坏、牟利、盗取信息等目的。
从行业分布看,政府机构、交通运输、传媒及资讯、电子商务四个行业的API业务成为攻击者的主要目标,分别占总攻击数的47.00%、35.84%、7.97%、6.21%。
《报告》表示,当前业内普遍缺乏对 API 及其安全风险的态势感知,建议各大单位规范各类API接口开发,采用云防护的快速接入和性能优势,结合现网防护的业务贴合度,建立纵深分层的防护体系。

- 恒基兆业地产集团庆祝成立50周年,深耕内地共谱新章2026-02-04 13:16
- 南京先进制造产业专项母基金公布子基金遴选结果2026-01-19 17:41
- 40万债权击穿10亿资产酒企?徽酒集团双轮酒业二次破产背后的博弈2026-01-08 17:22
- 南京市创投集团合作子基金投资企业壁仞科技成功登陆港交所2026-01-07 19:40
- 「山谷奇技,声乐造艺」 全新宝珀北京王府中環旗舰店盛大启航2025-12-30 10:57
- 宝珀“大音乐家-四音四锤双旋律大小自鸣”超复杂功能腕表2025-12-30 10:57
- 南京先进制造产业专项母基金子基金遴选结果揭晓2025-12-29 18:57
- 兑现“好房子”承诺:解读九牧的“场景答案”2025-12-29 12:32
- 市占率第一!九牧领跑中国“好房子”卫浴赛道2025-12-26 18:36
- 南京市紫金生物医药产业投资基金合伙企业子基金遴选结果揭晓2025-12-23 13:36

- 21:19荣誉见证实力:广东康力医药有限公司的标杆成长之路
- 17:21创新为翼:广东康力医药有限公司迈向全球大健康领航者
- 17:03使命如炬:广东康力医药以价值观引领行业前行
- 16:25东方药林沈阳核心峰会召开,“人+健康+生态”战略在东北正式落地
- 16:23东方药林年度盛典落幕:共赴2026健康新征程,深耕社区再启航
- 16:17东方智慧管理学院:在山水间炼就“五力战将”的现代黄埔军校
- 13:29南京市创投集团直投企业软通天枢完成新一轮融资
- 18:16东方药林迎来俄罗斯及中亚五国考察团,健康新丝路启航新程
- 18:07东方药林开年强化合规培训:筑牢规范经营基石
- 17:41东方药林晋级训练营湖北启幕,锻造社区健康服务生力军
- 13:16恒基兆业地产集团庆祝成立50周年,深耕内地共谱新章
- 12:28内容驱动与品牌升级并行——徐美芳市场推广实践对服装产业转型的启示
- 16:58HTX Ventures 2025年度回顾与前瞻:监管清晰、资产上链与机
- 12:55南京先进制造产业专项母基金公布子基金遴选结果
- 15:44过去笑他疯,现在逐帧学:孙宇晨和“孙学”的十年逆袭
- 12:59从深圳到全球:广东康力医药的国际化进阶之路
- 12:55协同共生:康力医药构建全链条健康服务生态
- 12:5328 年逐光而行:康力医药以初心筑牢大健康产业根基
- 12:51全周期守护:易萃享打造家庭健康管理 “超级管家”
- 12:48AI 赋能精准养生:易萃享 “一人一案” 引领健康管理新潮流
- 12:42千日淬炼只为精准:易萃享让营养补充告别 “一刀切”
- 17:50南京市创投集团直投企业时森海医药研发产品万妥信?成功纳入国家医保药品目录
- 16:15东方药林小毛巾:解锁竹萃能量 重塑健康生活理念
- 16:02百年纳:科技赋能 开启活力健康新航程
- 15:57东方药林魔术丝:传承本草智慧 点亮现代秀发之美
- 15:49魔术丝白黑客防脱育发液:天然植萃赋能 解锁秀发焕变密码
- 15:42东方药林:行稳致远 以长期主义深耕健康产业全球化布局
- 14:56东方药林:聚势抗衰赛道 启航产业升级壮阔征程
- 09:22双向成就,共筑华章——全美世界深耕中国市场的逐梦之路
- 08:36皙之密,以科技赋能素颜本真之美



