Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

6月のDDoS攻撃は1割減、最大規模も大きく縮小 - IIJレポート

インターネットイニシアティブ(IIJ)は、6月に同社で検知したDDoS攻撃の状況を取りまとめた。もっとも攻撃規模が大きかったのは「SYNフラッド攻撃」によるものだった。

同社がサービスやバックボーンを通じて対処したDDoS攻撃の状況を取りまとめたもの。同月に観測した攻撃は383件。前月の433件から50件減少した。300件台となるのは2020年9月より1年10カ月ぶり。1日あたりの攻撃件数は12.8件だった。

1カ月を通じて見ると、1日あたり10件前後となる日が中心だが、20件以上となった日も7日あった。

同月にもっとも規模が大きかった攻撃では「SYNフラッド」が用いられ、約135万ppsのパケットにより、5.95Gbpsのトラフィックが発生した。前月最大だった57.2Gbpsを大きく下回っている。

規模が大きい攻撃ではリフレクション攻撃が多く、「SYNフラッド」を用いた攻撃が最大となったのは、49.6Gbpsの攻撃が観測された2021年4月以来だとしている。

もっとも長く継続した攻撃はNTPプロトコルを用いたリフレクション攻撃で、42分にわたって攻撃が続いた。

20220729_ii_001.jpg
IIJが対処したDDoS攻撃の推移

(Security NEXT - 2022/07/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正
Adobe、InDesignやLightroomなど9製品にアップデート
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
2月のMS月例パッチが公開 - ゼロデイ脆弱性6件含む55件に対処
講師が商業施設で個人情報含む私物PC紛失 - 北海道武蔵女子短大
県選管サイトに個人情報含むデータを誤掲載 - 神奈川県
ウェブサーバにマルウェア、情報流出は否定 - アジア学院