Zurück zu Angriffsberichten

Angriffsberichte

TMW Angriffsbericht, Juli 2026

2026-08-20 · 4 min

817 mitigierte Events im aktuellen 30-Tage-Fenster von Shield. UDP Flood führte mit 52 % der Angriffe. Spitzenintensität 55,9 Mpps. Zieladressen bleiben ungenannt.

Was Shield in 30 Tagen abgewehrt hat.

Letzte 30 Tage · Vollständig mitigiert

Angriffe

817

Letzte 30 Tage

Führender Vektor

UDP Flood

423 Events, 52 % des Fensters

Dominantes Transportprotokoll

UDP

691 Events, 85 % des Fensters

Spitzenintensität

55,9 Mpps

Höchste beobachtete Paketrate im Fenster

Angriffstyp

817

Angriffe

Letzte 30 Tage

  • UDP Flood423 · 52 %
  • UDP-Fragmentierung203 · 25 %
  • TCP SYN62 · 8 %
  • Fragment Flood56 · 7 %
  • TCP ACK-PSH Flood25 · 3 %
  • Sonstige46 · 6 %

Transport

Anteil der Protokollfamilien

817 Angriffe

UDP 85 %
TCP 15 %
  • UDP691 · 85 %
  • TCP125 · 15 %
  • ICMP1 · < 1 %

Top-Ports

Am häufigsten angegriffene Dienste

  • 80 HTTP32 Angriffe
  • 443 HTTPS29 Angriffe
  • 25565 Minecraft27 Angriffe
  • 25572 Gameservice18 Angriffe
  • 22 SSH18 Angriffe

Peak-Paketrate

Höchste beobachtete Intensität. Ziele nicht genannt.

55,9 Mpps

#1

46,9 Mpps

#2

15,3 Mpps

#3

11,9 Mpps

#4

11,0 Mpps

#5

Zielmix

Anteil der Events nach Ziel-Rang. Adressen werden nicht veröffentlicht.

  1. Rang 1

    428

    52 %

  2. Rang 2

    47

    6 %

  3. Rang 3

    43

    5 %

  4. Rang 4

    31

    4 %

  5. Rang 5

    30

    4 %

  6. Alle übrigen

    238

    29 %

Executive Summary

Das aktuelle TMW-Shield-Panel-Fenster verzeichnete 817 mitigierte Events. Der Druck war vor allem volumetrisches UDP: Floods und Fragmentierung zusammen 77 % der Angriffe.

Ein einzelnes Ziel machte 52 % der Events aus. Die höchste Paketrate im Fenster lag bei 55,9 Mpps, weit über dem, was Origin-Firewalls ohne Edge-Scrubbing aufnehmen. Kunden-Zieladressen werden nicht veröffentlicht.

Vektor- und Transportmix

UDP Flood 423 (52 %), UDP-Fragmentierung 203 (25 %), TCP SYN 62 (8 %), Fragment Flood 56 (7 %), TCP ACK-PSH Flood 25 (3 %), Sonstige 46 (6 %).

Nach Protokollfamilie: UDP 691 (85 %), TCP 125 (15 %), ICMP 1 (unter 1 %).

Ports und Intensität

Die am häufigsten angegriffenen Dienste waren HTTP 80 (32 Angriffe), HTTPS 443 (29), Minecraft 25565 (27), Gameservice 25572 (18) und SSH 22 (18).

Die fünf höchsten Paketrate-Events lagen zwischen 11,0 Mpps und 55,9 Mpps. Ziele dieser Events bleiben ungenannt.

Empfehlungen

Always-on Shield auf Prefixen mit UDP-Games oder Voice belassen. UDP-Floods und Fragmente waren der Großteil dieses Fensters.

SSH und Admin-Flächen einschränken. Port 22 gehörte zu den fünf am häufigsten angegriffenen Diensten.

Origin-Firewalls nicht auf 50-Mpps-Events auslegen. Diese Intensität gehört an den Scrubbing-Edge.

Sie brauchen Hilfe bei Angriffstelemetrie oder Filter-Policy? Unser NOC veröffentlicht diese Berichte, damit Betreiber sich vor dem nächsten Flood vorbereiten können.

Engineering kontaktieren