Angriffsberichte
TMW Angriffsbericht, Juli 2026
2026-08-20 · 4 min
817 mitigierte Events im aktuellen 30-Tage-Fenster von Shield. UDP Flood führte mit 52 % der Angriffe. Spitzenintensität 55,9 Mpps. Zieladressen bleiben ungenannt.
- 817 Angriffe im 30-Tage-Fenster mitigiert
- Spitzenintensität: 55,9 Mpps
- Führender Vektor: UDP Flood, 423 Events (52 %)
- UDP trug 85 % der Events, TCP 15 %
Was Shield in 30 Tagen abgewehrt hat.
Letzte 30 Tage · Vollständig mitigiert
Angriffe
817
Letzte 30 Tage
Führender Vektor
UDP Flood
423 Events, 52 % des Fensters
Dominantes Transportprotokoll
UDP
691 Events, 85 % des Fensters
Spitzenintensität
55,9 Mpps
Höchste beobachtete Paketrate im Fenster
Angriffstyp
817
Angriffe
Letzte 30 Tage
- UDP Flood423 · 52 %
- UDP-Fragmentierung203 · 25 %
- TCP SYN62 · 8 %
- Fragment Flood56 · 7 %
- TCP ACK-PSH Flood25 · 3 %
- Sonstige46 · 6 %
Transport
Anteil der Protokollfamilien
817 Angriffe
- UDP691 · 85 %
- TCP125 · 15 %
- ICMP1 · < 1 %
Top-Ports
Am häufigsten angegriffene Dienste
- 80 HTTP32 Angriffe
- 443 HTTPS29 Angriffe
- 25565 Minecraft27 Angriffe
- 25572 Gameservice18 Angriffe
- 22 SSH18 Angriffe
Peak-Paketrate
Höchste beobachtete Intensität. Ziele nicht genannt.
55,9 Mpps
#1
46,9 Mpps
#2
15,3 Mpps
#3
11,9 Mpps
#4
11,0 Mpps
#5
Zielmix
Anteil der Events nach Ziel-Rang. Adressen werden nicht veröffentlicht.
Rang 1
428
52 %
Rang 2
47
6 %
Rang 3
43
5 %
Rang 4
31
4 %
Rang 5
30
4 %
Alle übrigen
238
29 %
Executive Summary
Das aktuelle TMW-Shield-Panel-Fenster verzeichnete 817 mitigierte Events. Der Druck war vor allem volumetrisches UDP: Floods und Fragmentierung zusammen 77 % der Angriffe.
Ein einzelnes Ziel machte 52 % der Events aus. Die höchste Paketrate im Fenster lag bei 55,9 Mpps, weit über dem, was Origin-Firewalls ohne Edge-Scrubbing aufnehmen. Kunden-Zieladressen werden nicht veröffentlicht.
Vektor- und Transportmix
UDP Flood 423 (52 %), UDP-Fragmentierung 203 (25 %), TCP SYN 62 (8 %), Fragment Flood 56 (7 %), TCP ACK-PSH Flood 25 (3 %), Sonstige 46 (6 %).
Nach Protokollfamilie: UDP 691 (85 %), TCP 125 (15 %), ICMP 1 (unter 1 %).
Ports und Intensität
Die am häufigsten angegriffenen Dienste waren HTTP 80 (32 Angriffe), HTTPS 443 (29), Minecraft 25565 (27), Gameservice 25572 (18) und SSH 22 (18).
Die fünf höchsten Paketrate-Events lagen zwischen 11,0 Mpps und 55,9 Mpps. Ziele dieser Events bleiben ungenannt.
Empfehlungen
Always-on Shield auf Prefixen mit UDP-Games oder Voice belassen. UDP-Floods und Fragmente waren der Großteil dieses Fensters.
SSH und Admin-Flächen einschränken. Port 22 gehörte zu den fünf am häufigsten angegriffenen Diensten.
Origin-Firewalls nicht auf 50-Mpps-Events auslegen. Diese Intensität gehört an den Scrubbing-Edge.
Sie brauchen Hilfe bei Angriffstelemetrie oder Filter-Policy? Unser NOC veröffentlicht diese Berichte, damit Betreiber sich vor dem nächsten Flood vorbereiten können.
Engineering kontaktieren