گزارش «ارتباطات زیرساخت»: بیش از ۲۱۵ هزار حمله DDoS دفع شده است / مجارستان و آلمان مبدأ بیشترین حملات
گزارش تحلیلی و آماری شرکت ارتباطات زیرساخت از بهار ۱۴۰۴ منتشر شد. بر اساس این گزارش در بهار ۱۴۰۴ با بیش از ۲۱۵ هزار حمله DDoS مقابله شده و درگاههای خدمات آنلاین عمومی مقصد بیشترین حملات بوده است.
بر اساس گزارش زیرساخت، در فصل بهار با ۲۱۵٫۱۵۴ حمله منع خدمت توزیعشده (DDoS) مقابله شده است. در زمستان ۱۴۰۳، با بیش از ۱۰۱ هزار حمله مقابله شده بود.
میانگین حجم حملات روزانه تقریبا دوبرابر شده است
میانگین حجم حملات در بهار، ۱۰٫۷۳ گیگابیت بر ثانیه بوده و بهصورت میانگین، روزانه ۲ هزار و ۳۱۳ حمله به زیرساختهای ارتباطی کشور انجام شده است. این در حالیست که سه ماه قبل و در زمستان ۱۴۰۳، بهصورت میانگین روزانه هزار و ۱۱۰ حمله به زیرساختهای ارتباطی کشور انجام شده بود.
میانگین مدت زمان حملات در بهار ۳ دقیقه و ۳۰ ثانیه بوده است. در زمستان ۱۴۰۳ مدت زمان این حملات بهطور میانگین ۵ دقیقه و ۱۸ ثانیه بود.
طولانیترین حمله DDoS در بهار، بیش از ۲ روز طول کشیده است
بر اساس آمارهای گزارش شرکت ارتباطات زیرساخت، بالاترین مدت زمان حمله در بهار ۱۴۰۴، دو روز و ۱۶ ساعت و ۱۵ دقیقه بوده است. طولانیترین حمله در زمستان ۱۴۰۳، نزدیک به ۷ روز طول کشید.
از هر ۱۰۰ حمله...
از هر ۱۰۰ حمله DDoS که در بهار ۱۴۰۴ اتفاق افتاده، ۳۲ حمله با ظرفیتی بیش از ۱۰ گیگابیتبرثانیه بوده است.
از هر ۱۰۰ حمله DDoS در بهار ۱۴۰۴، ۵۶ حمله از طریق شبکه دستگاههای آلوده اتفاق افتاده است. این در حالیست که از هر ۱۰۰ حمله منع خدمت توزیعشده در زمستان ۱۴۰۳، ۴۷ حمله از طریق شبکه دستگاههای آلوده اتفاق افتاده بود.
در بهار ۱۴۰۴، سه حمله DDoS از هر ۱۰۰ حمله، بیش از ۱۰ دقیقه طول کشیده است. در زمستان ۱۴۰۳، تعداد این حملات ۴ از ۱۰۰ بود.
مجموع ترافیک مقابله شده در ۶ حمله از ۱۰۰ حمله DDoS که در بهار ۱۴۰۴ اتفاق افتاده، ۱۰۰ گیگابایت بوده است.
نزدیک به ۵۰ درصد از حملات DDoS بهار ۱۴۰۴، کمتر از ۲ گیگابیتبرثانیه بوده است.
بیشترین نرخ توزیع حملات بهار ۱۴۰۴ مربوط به حملاتی با توان کمتر از ۲ گیگابیتبرثانیه بوده است. کمترین نرخ توزیع مربوط به حملاتی با توان بین ۳۰۰ تا ۶۰۰ گیگابیتبرثانیه بوده است.
در بهار ۱۴۰۴، مانند زمستان ۱۴۰۳، بیشترین نرخ تجمع حملات در محدوده کمتر از ۲ گیگابیتبرثانیه و مدت زمان کمتر از ۵ دقیقه بوده است.
بیشاز ۷۶ درصد حملات DDoS بهار ۱۴۰۴، بر اساس پروتکل UDP انجام شده و بعد از آن با ۲۳ درصد، پروتکل TCP قرار دارد. علاوهبر این، بیش از ۷۰ درصد حملات از نوع UDP NULL بوده است.
۱۰ مقصد یکتا در بهار ۱۴۰۴، بیش از ۱۵ درصد حملات را بهخود اختصاص دادهاند
بر اساس آمارهای گزارش شرکت ارتباطات زیرساخت، ۱۲۰ مقصد بیش از ۲۵۰ بار مورد حمله قرار گرفتهاند. در زمستان ۱۴۰۳، ۱۱۴۰ مقصد بیش از ۲۵۰ بار مورد حمله قرار گرفته بودند.
۶ حمله در بهار ۱۴۰۴، بیش از یک روز طول کشیده است. در زمستان ۱۴۰۳، ۱۵ حمله بیشتر از یک روز طول کشیده بود.
بیش از ۵ میلیون مقصد حمله، تحت محافظت قرار گرفتند
بیش از ۲۱۵ هزار حمله به ۹ هزار و ۵۱۹ مقصد انجام شده است.
طبقهبندی مقاصد تحت حمله
درگاههای آنلاین خدمات عمومی با نزدیک به ۳۰ درصد، بیشترین آمار حمله را به خود اختصاص دادهاند. بعد از آن درگاههای دولتی با حدود ۲۷ و کسبوکارهای اینترنتی با ۱۱٫۱۴ درصد قرار دارند.
شرکتهای ارائهدهنده خدمات اینترنت ثابت و سیار بهترتیب ۸٫۶۰ و ۷٫۴۸ درصد میزان حملات را به خود اختصاص دادهاند. در زمستان ۱۴۰۳، بیشترین حملات به شرکتهای ارائهدهنده خدمات اینترنت ثابت انجام شده بود و آنها ۲۷ بیشاز ۲۷ درصد حجم خدمات را به خود اختصاص داده بودند.
بیشترین حملات DDoS از مجارستان و آلمان انجام شده است
آمارهای گزارش شرکت ارتباطات زیرساخت نشان میدهد، برخلاف دو دوره قبل که روسیه مبدا بیشترین حملات DDoS به زیرساختهای ارتباطی کشور بود، در بهار ۱۴۰۴ مجارستان و آلمان با بهترتیب ۲۳٫۸۱ و ۲۳٫۷ درصد، بیشترین میزان حمله را داشتند.
بیش از ۸۳ درصد از حملات تنها از ۱۰ کشور انجام شده است
در بهار ۱۴۰۴، کشورهای فرانسه و کانادا هم به لیست کشورهای مبدا حملات DDoS به زیرساختهای ارتباطی ایران اضافه شدهاند.
متن کامل گزارش شرکت ارتباطات زیرساخت از حملات DDoS در بهار ۱۴۰۴