Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

DDoS攻撃が前月から減少、最長だったのはmemcached反射攻撃 - IIJ調査

インターネットイニシアティブ(IIJ)は、8月に同社で観測したDDoS攻撃の状況を取りまとめた。件数は前月より減少したが、前月を上回る33.8Gbps規模の攻撃を観測した。

同社が提供するDDoS攻撃対策サービスの検知動向を取りまとめたもの。同月に観測した攻撃件数は532件で、前月の576件から44件減となった。6月の879件をピークに2カ月連続で減少している。

1日あたりに換算すると17.2件となり、前月の18.6件を下回った。1カ月を通して見ると、1日あたり5件から20件で推移しているが、25件以上となった日が同月中旬以降8日あり、特に8月19日は39件と目立った。

同月に観測されたもっとも規模が大きかった攻撃は、DNSプロトコルを用いたリクレクション攻撃。約320万ppsのパケットにより、約33.8Gbpsのトラフィックが発生した。前月にもっとも規模が大きかった約205万pps、約21.1Gbpsの攻撃を上回る規模で、5月以降上昇傾向が続いている。

同月にもっとも長く継続した攻撃は、メモリキャッシュサーバの「memcached」を用いたリフレクション攻撃で27分にわたり観測。ピークには約23.3Gbpsのトラフィックが生じたという。

20211001_ii_001.jpg
IIJが観測したDDoS攻撃の月別推移(グラフ:IIJの発表をもとに独自に作成)

(Security NEXT - 2021/10/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

2022年4Qインシデント件数は減少 - ウェブ改ざんなど減少
10月は9月同様の大規模DDoS攻撃は観測されず - IIJ調査
DDoS攻撃の観測件数が減少、一方で100Gbps超の攻撃も - IIJレポート
3Qのインシデント件数は減少 - サイト改ざんは増加
7月のDDoS攻撃、前月から微増 - IIJレポート
6月のDDoS攻撃は1割減、最大規模も大きく縮小 - IIJレポート
インフラ関係者9割超、サイバー攻撃による産業制御システムの中断を経験
2Qのインシデント、前期比約1.3倍に - フィッシングやスキャン行為が増加
5月はDDoS攻撃が微増、50Gbps超の攻撃も - IIJレポート
4月のDDoS攻撃は件数、最大規模ともに減少 - IIJレポート