Rapports d'attaques
Rapport d'attaques TMW, juillet 2026
2026-08-20 · 4 min
817 événements mitigés dans la fenêtre Shield de 30 jours. UDP Flood en tête avec 52 % des attaques. Intensité de pointe à 55,9 Mpps. Les adresses de destination sont omises.
- 817 attaques mitigées dans la fenêtre de 30 jours
- Intensité de pointe : 55,9 Mpps
- Vecteur principal : UDP Flood, 423 événements (52 %)
- UDP a porté 85 % des événements, TCP 15 %
Ce que Shield a absorbé en 30 jours.
30 derniers jours · Tout mitigé
attaques
817
30 derniers jours
Vecteur principal
UDP Flood
423 événements, 52 % de la fenêtre
Transport dominant
UDP
691 événements, 85 % de la fenêtre
Intensité de pointe
55,9 Mpps
Plus haut débit de paquets observé dans la fenêtre
Type d'attaque
817
attaques
30 derniers jours
- UDP Flood423 · 52 %
- Fragmentation UDP203 · 25 %
- TCP SYN62 · 8 %
- Fragment Flood56 · 7 %
- TCP ACK-PSH Flood25 · 3 %
- Autres46 · 6 %
Transport
Part des familles de protocoles
817 attaques
- UDP691 · 85 %
- TCP125 · 15 %
- ICMP1 · < 1 %
Ports principaux
Services les plus visés
- 80 HTTP32 attaques
- 443 HTTPS29 attaques
- 25565 Minecraft27 attaques
- 25572 Service de jeu18 attaques
- 22 SSH18 attaques
Débit de paquets de pointe
Plus haute intensité observée. Destinations omises.
55,9 Mpps
#1
46,9 Mpps
#2
15,3 Mpps
#3
11,9 Mpps
#4
11,0 Mpps
#5
Répartition des cibles
Part des événements par rang de destination. Les adresses ne sont pas publiées.
Rang 1
428
52 %
Rang 2
47
6 %
Rang 3
43
5 %
Rang 4
31
4 %
Rang 5
30
4 %
Toutes les autres
238
29 %
Résumé exécutif
La dernière fenêtre du panneau TMW Shield a enregistré 817 événements mitigés. La pression était surtout volumétrique UDP : floods et fragmentation représentaient ensemble 77 % des attaques.
Une seule destination a concentré 52 % des événements. Le débit de paquets de pointe a atteint 55,9 Mpps, bien au-delà de ce qu'un pare-feu d'origin peut absorber sans scrubbing à l'edge. Les adresses de destination clients ne sont pas publiées.
Mix vecteurs et transport
UDP Flood 423 (52 %), fragmentation UDP 203 (25 %), TCP SYN 62 (8 %), Fragment Flood 56 (7 %), TCP ACK-PSH Flood 25 (3 %), autres 46 (6 %).
Par famille de protocole : UDP 691 (85 %), TCP 125 (15 %), ICMP 1 (moins de 1 %).
Ports et intensité
Les ports de service les plus visés étaient HTTP 80 (32 attaques), HTTPS 443 (29), Minecraft 25565 (27), service de jeu 25572 (18) et SSH 22 (18).
Les cinq événements au débit de paquets le plus élevé allaient de 11,0 Mpps à 55,9 Mpps. Les destinations de ces événements sont omises.
Recommandations
Garder Shield always-on sur les préfixes qui hébergent des jeux UDP ou de la voix. Les floods et fragments UDP ont dominé cette fenêtre.
Restreindre SSH et les surfaces d'administration. Le port 22 figurait parmi les cinq services les plus visés.
Ne pas dimensionner les pare-feu d'origin pour des événements à 50 Mpps. Cette intensité appartient à l'edge de scrubbing.
Besoin d'aide pour interpréter votre télémétrie ou concevoir une politique de filtres ? Notre NOC publie ces rapports pour aider les opérateurs à se préparer.
Contacter l'ingénierie