Cloudflare, saldırganlarını tanımlayan ankete katılan katılımcılara göre, DDOS saldırılarının ilk on kaynağını ve rakiplerini hedefleyen işletmeleri en büyük DDOS saldırıları kaynağı olarak belirten 2025 Q2 DDOS Tehdit Raporunu yayınladı.
Anket: Sana kim saldırdı?
Cloudflare, müşterileri DDOS saldırıları hakkında inceledi ve% 29'unun bu saldırıların kaynaklarını belirlediğini iddia etti. Saldırganları tanımlayanların% 63'ü, en büyüğü kripto, kumar ve oyun endüstrilerindeki işletmeler olan rakiplere işaret etti. Saldırganlarını tanımlayan katılımcıların% 21'i devlet tarafından desteklenen saldırıların kurbanı olduklarını ve% 5'i yanlışlıkla kendilerine saldırdıklarını, sunucu yanlış yakınlaştırmalarında olabilecek bir şey olduğunu söyledi.
Cloudflare bunu böyle açıkladı:
“2025 Q2'de yaşadıkları DDOS saldırılarının arkasında kimin olduğu sorulduğunda, katılımcıların çoğunluğu (% 71) onlara kimin saldırdığını bilmediklerini söyledi.% 63'ü,% 63'ü rakiplere işaret ettiğini iddia eden katılımcıların% 29'unun, özellikle% 21'inin oyun veya kripto endüstrilerinde yaygın olarak görüldüğünü, bir başka devletin, her bir saldırıda, her bir saldırıda, her bir saldırıda, her bir saldırıda, her bir saldırıda, her bir saldırı olduğunu söyledi. Yanlışlıkla kendilerine saldırdı (kendi kendine DDO'lar), gaspçılar tarafından hedef alındı veya hoşnutsuz müşterilerden/kullanıcılardan bir saldırı yaşadı. ”
Çoğu saldırıya uğrayan yer
Orada kaç işletme ve web sitesi bulunduğu göz önüne alındığında, Amerika Birleşik Devletleri'nin en çok saldırıya uğramış yer olacağını düşünür. Ancak en çok saldırıya uğrayan yer, üçüncü pozisyondan bir konuma tırmanan Çin'di. Brezilya ayrıca dört pozisyona ikinci sıraya çıktı. Türkiye altıncı sırada yer almak için dört pozisyona düştü ve Hong Kong yedinci sıraya düştü. Ancak Vietnam sekizinci sıraya inmek için on beş yere atladı.
En DDOS atışlı ilk on ülke
- Çin
- Almanya
- Hindistan
- Güney Kore
- Türkiye
- Hong Kong
- Vietnam
- Rusya
- Azerbaycan
En çok saldırıya uğrayan endüstriler
Telekomünikasyon en çok saldırıya uğramış endüstri, ardından İnternet ve Bilgi Teknolojisi hizmetleri izledi. Oyun ve kumar, üçüncü ve dördüncü en saldırılan endüstrilerdi ve bunu bankacılık/finans ve perakende endüstrileri izledi.
- Telekomünikasyon
- İnternet
- Bilgi Teknolojisi ve Hizmetleri
- Oyun
- Kumar ve kumarhaneler
- Bankacılık ve Finansal Hizmetler
- Perakende
- Tarım
- Bilgisayar yazılımı
- Devlet
Ülke düzeyinde en iyi DDOS saldırıları kaynakları
Cloudflare'in verileri, Ukrayna'nın en büyük DDOS saldırıları kaynağı olduğunu, ancak Ukrayna'nın hangi alanlarının sorumlu olduğunu söylemediğini gösteriyor. Bot saldırıları günlüklerime baktığımda, Ukrayna -Origin botları sürekli olarak Rusça çalışan bölgelerde. Bence Cloudflare bu konu hakkında bir ayrım yapmış olmalıydı.
Menşe ülke, bir ülkenin diğerinden daha fazla olduğu anlamına gelmez. Örneğin, Hollanda dokuzuncu en büyük DDOS saldırıları kaynağı olarak sıralanır ve VPN kullanıcılarını koruyan ve hem Avrupa hem de Kuzey Amerika'ya düşük gecikme için iyi konumlandırılmış güçlü kullanıcı gizlilik yasalarına sahip oldukları için bu olabilir.
Cloudflare ayrıca ülke düzeyinde kökenler hakkında aşağıdaki notu da sunmaktadır:
“Bu“ kaynak ”sıralamalarının, botnet düğümlerinin, proxy veya vpn uç noktalarının bulunduğunu yansıttığını, tehdit aktörlerinin gerçek konumu değil, IP sahtekarlığının yaygın olduğu L3/4 DDOS saldırıları için, her bir paketin ilk yutulan ve bloke eden bulutflare veri merkezine yerleştiğini, gerçekte 330'umuzun üzerinde varlığımız için çekildiğini, gerçekte 330'un üzerinde varlığımız için yer aldığını” belirtmek önemlidir.
DDOS saldırılarının ilk on ülke kökenini
- Endonezya
- Singapur
- Hong Kong
- Arjantin
- Ukrayna
- Rusya
- Ekvador
- Vietnam
- Hollanda
- Tayland
DDOS saldırılarının en iyi kaynakları
ASN (otonom sistem numarası), internet trafiğini yönlendirmek için aynı kuralları paylaşan ağlara veya ağ gruplarına atanan benzersiz bir sayıdır. Kötü trafiğin kökenini izleyen ve milyonlarca IP aralığını engellemek için. Htaccess kullanan SEO'lar ve yayıncılar bu listedeki bir dizi ağ tanıyacaklar. Hetzner, OVH, Tencent, Microsoft, Google Cloud platformu ve Alibaba olağan şüpheliler.
Cloudflare'e göre, Hetzner, DDOS saldırılarının kaynağı üçüncü sıraya çıktıkça birincilikten düştü. Digitalocean daha önce bir numaralı DDOS saldırıları kaynağıydı ve DREI – K – -Tech – GMBH tarafından iki pozisyona itildi ve bu da DDOS saldırılarının önde gelen kaynağı olmak için altı yere atladı.
DDOS saldırılarının ilk on ağ kaynağı
- Drei-K-Tech-GmbH
- Dijital
- Hetzner
- Microsoft
- Viettel
- Tencent
- Ovh
- Çene
- Google Bulut Platformu
- Alibaba
DDOS saldırıları daha iyi hafifletilebilir
Cloudflare, bulut bilişim sağlayıcılarının ağlarını kötüye kullanan kötü aktörlere hızla yanıt vermesine izin veren bir programa sahip olduğunu belirtti. Bulut ve web barındırma sağlayıcılarından kaynaklanan sadece DDOS saldırıları değil; Ayrıca güvenlik açıklarını tarayan ve web sitelerini aktif olarak hacklemeye çalışan botlar. Daha fazla sağlayıcı Cloudflare'ye katılırsa, daha az DDOS saldırısı olabilir ve Web çok daha güvenli bir yer olurdu.
Cloudflare bunu böyle açıklıyor:
“Barındırma sağlayıcılarının, bulut bilişim sağlayıcılarının ve herhangi bir İnternet hizmet sağlayıcısı, bu saldırıları başlatan küfürlü hesapları tanımlamak ve devralmak için, hizmet sağlayıcıları için ücretsiz bir DDOS Botnet tehdit akışı sağlamak için CloudFlare'nin benzersiz bakış açısını kullanıyoruz. Bu yem için topluluk genelinde büyük işbirliği gördük ve zaten botnet nodes için büyük işbirliği gördük.
Cloudflare raporunu okuyun:
Hiper-Volümetrik DDOS Saldırıları Skyrocket: Cloudflare'nin 2025 Q2 DDOS Tehdit Raporu
Bir yanıt yazın