Retour aux rapports

Rapports d'attaques

Rapport d'attaques TMW, juillet 2026

2026-08-20 · 4 min

817 événements mitigés dans la fenêtre Shield de 30 jours. UDP Flood en tête avec 52 % des attaques. Intensité de pointe à 55,9 Mpps. Les adresses de destination sont omises.

Ce que Shield a absorbé en 30 jours.

30 derniers jours · Tout mitigé

attaques

817

30 derniers jours

Vecteur principal

UDP Flood

423 événements, 52 % de la fenêtre

Transport dominant

UDP

691 événements, 85 % de la fenêtre

Intensité de pointe

55,9 Mpps

Plus haut débit de paquets observé dans la fenêtre

Type d'attaque

817

attaques

30 derniers jours

  • UDP Flood423 · 52 %
  • Fragmentation UDP203 · 25 %
  • TCP SYN62 · 8 %
  • Fragment Flood56 · 7 %
  • TCP ACK-PSH Flood25 · 3 %
  • Autres46 · 6 %

Transport

Part des familles de protocoles

817 attaques

UDP 85 %
TCP 15 %
  • UDP691 · 85 %
  • TCP125 · 15 %
  • ICMP1 · < 1 %

Ports principaux

Services les plus visés

  • 80 HTTP32 attaques
  • 443 HTTPS29 attaques
  • 25565 Minecraft27 attaques
  • 25572 Service de jeu18 attaques
  • 22 SSH18 attaques

Débit de paquets de pointe

Plus haute intensité observée. Destinations omises.

55,9 Mpps

#1

46,9 Mpps

#2

15,3 Mpps

#3

11,9 Mpps

#4

11,0 Mpps

#5

Répartition des cibles

Part des événements par rang de destination. Les adresses ne sont pas publiées.

  1. Rang 1

    428

    52 %

  2. Rang 2

    47

    6 %

  3. Rang 3

    43

    5 %

  4. Rang 4

    31

    4 %

  5. Rang 5

    30

    4 %

  6. Toutes les autres

    238

    29 %

Résumé exécutif

La dernière fenêtre du panneau TMW Shield a enregistré 817 événements mitigés. La pression était surtout volumétrique UDP : floods et fragmentation représentaient ensemble 77 % des attaques.

Une seule destination a concentré 52 % des événements. Le débit de paquets de pointe a atteint 55,9 Mpps, bien au-delà de ce qu'un pare-feu d'origin peut absorber sans scrubbing à l'edge. Les adresses de destination clients ne sont pas publiées.

Mix vecteurs et transport

UDP Flood 423 (52 %), fragmentation UDP 203 (25 %), TCP SYN 62 (8 %), Fragment Flood 56 (7 %), TCP ACK-PSH Flood 25 (3 %), autres 46 (6 %).

Par famille de protocole : UDP 691 (85 %), TCP 125 (15 %), ICMP 1 (moins de 1 %).

Ports et intensité

Les ports de service les plus visés étaient HTTP 80 (32 attaques), HTTPS 443 (29), Minecraft 25565 (27), service de jeu 25572 (18) et SSH 22 (18).

Les cinq événements au débit de paquets le plus élevé allaient de 11,0 Mpps à 55,9 Mpps. Les destinations de ces événements sont omises.

Recommandations

Garder Shield always-on sur les préfixes qui hébergent des jeux UDP ou de la voix. Les floods et fragments UDP ont dominé cette fenêtre.

Restreindre SSH et les surfaces d'administration. Le port 22 figurait parmi les cinq services les plus visés.

Ne pas dimensionner les pare-feu d'origin pour des événements à 50 Mpps. Cette intensité appartient à l'edge de scrubbing.

Besoin d'aide pour interpréter votre télémétrie ou concevoir une politique de filtres ? Notre NOC publie ces rapports pour aider les opérateurs à se préparer.

Contacter l'ingénierie