ΠΠΎΠΌΠΏΠ°Π½ΠΈΡ Cloudflare ΠΎΠΏΡΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° ΡΡΠ°ΡΠΈΡΡΠΈΠΊΡ ΠΎ Ρ Π°ΡΠ°ΠΊΡΠ΅ΡΠ΅ ΡΡΠ°ΡΠΈΠΊΠ°, ΠΎΠ±ΡΠ°Π±ΠΎΡΠ°Π½Π½ΠΎΠ³ΠΎ ΡΠΈΡΡΠ΅ΠΌΠ½ΠΎΠΉ Π΄ΠΎΡΡΠ°Π²ΠΊΠΈ ΠΊΠΎΠ½ΡΠ΅Π½ΡΠ° Ρ 1 Π°ΠΏΡΠ΅Π»Ρ 2023 Π³ΠΎΠ΄Π° ΠΏΠΎ 31 ΠΌΠ°ΡΡΠ° 2024 Π³ΠΎΠ΄Π°. ΠΠ° Π³ΠΎΠ΄ Π΄ΠΎΠ»Ρ ΡΠΎΠΌΠ½ΠΈΡΠ΅Π»ΡΠ½ΠΎΠ³ΠΎ, Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΠΎΠ³ΠΎ ΠΈΠ»ΠΈ ΠΌΡΡΠΎΡΠ½ΠΎΠ³ΠΎ HTTP-ΡΡΠ°ΡΠΈΠΊΠ°, ΠΊΠΎΡΠΎΡΡΠΉ Π±ΡΠ» Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°Π½ ΠΈΠ»ΠΈ ΠΏΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ Π½Π° ΠΏΡΠΎΠ²Π΅ΡΠΎΡΠ½ΡΠ΅ ΡΡΡΠ°Π½ΠΈΡΡ Π΄Π»Ρ ΠΎΡΡΠ΅ΠΈΠ²Π°Π½ΠΈΡ Π±ΠΎΡΠΎΠ² (JavaScript-ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° ΠΈΠ»ΠΈ ΠΊΠ°ΠΏΡΠ°), ΡΠ²Π΅Π»ΠΈΡΠΈΠ»Π°ΡΡ Ρ 6% Π΄ΠΎ 6.8% Π² ΡΡΠ΅Π΄Π½Π΅ΠΌ Π·Π° Π³ΠΎΠ΄. ΠΠΈΠΊΠΎΠ²ΡΠ΅ Π·Π½Π°ΡΠ΅Π½ΠΈΡ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ° Π΄ΠΎΡΡΠΈΠ³Π°Π»ΠΈ 12% Π² ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΠ½Π½ΡΠ΅ Π΄Π½ΠΈ.
53.9% ΠΈΠ· Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΈΠ»ΠΈ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π΄Π»Ρ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΠΎΠΉ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΡΠ°ΡΠΈΠΊΠ° ΠΏΡΠΈΡ ΠΎΠ΄ΠΈΡΡΡ Π½Π° Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΡ Π΄Π΅ΡΡΠ΅Π»ΡΠ½ΠΎΡΡΡ, ΠΏΠΎΠΏΡΡΠΊΠΈ Π°ΡΠ°ΠΊ ΠΈ Π°ΠΊΡΠΈΠ²Π½ΠΎΡΡΡ Π±ΠΎΡΠΎΠ², 37.1% — Π½Π° ΡΡΠ°ΡΠΈΠΊ DDoS-Π°ΡΠ°ΠΊ, Π° 7.2% — Π½Π° Π·Π°ΠΏΡΠΎΡΡ Ρ IP-Π°Π΄ΡΠ΅ΡΠΎΠ², ΠΈΠΌΠ΅ΡΡΠΈΡ ΠΏΠ»ΠΎΡ ΡΡ ΡΠ΅ΠΏΡΡΠ°ΡΠΈΡ ΠΈ Π½Π°Ρ ΠΎΠ΄ΡΡΠΈΡ ΡΡ Π² ΡΡΡΠ½ΡΡ ΡΠΏΠΈΡΠΊΠ°Ρ .
ΠΠ΅ΡΠΌΠΎΡΡΡ Π½Π° ΡΠΎ, ΡΡΠΎ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠΏΡΠ»ΡΡΠ½ΡΠΌ ΡΠΈΠΏΠΎΠΌ Π°ΡΠ°ΠΊ Π½Π° web-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ ΠΎΡΡΠ°ΡΡΡΡ DDoS-Π°ΡΠ°ΠΊΠΈ, Π²ΡΠ·ΡΠ²Π°ΡΡΠΈΠ΅ ΠΎΡΠΊΠ°Π· Π² ΠΎΠ±ΡΠ»ΡΠΆΠΈΠ²Π°Π½ΠΈΠΈ, ΠΎΡΠΌΠ΅ΡΠ°Π΅ΡΡΡ Π²ΠΎΠ·ΡΠ°ΡΡΠ°Π½ΠΈΠ΅ Π·Π½Π°ΡΠ΅Π½ΠΈΡ Π°ΡΠ°ΠΊ, Π½Π°ΡΠ΅Π»Π΅Π½Π½ΡΡ Π½Π° ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΡ Π½Π΅ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½Π½ΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ. ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°ΠΌ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ Π½Π΅ Π·Π°ΡΡΠ³ΠΈΠ²Π°ΡΡ Ρ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΎΠΉ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ Ρ ΡΡΡΡΠ°Π½Π΅Π½ΠΈΠ΅ΠΌ ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ, ΡΠ°ΠΊ ΠΊΠ°ΠΊ ΠΏΠΎΠ΄ΠΎΠ±Π½ΡΠ΅ Π°ΡΠ°ΠΊΠΈ ΡΡΠ°Π½ΠΎΠ²ΡΡΡΡ Π²ΡΡ Π±ΠΎΠ»Π΅Π΅ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½ΡΠΌΠΈ. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΏΡΠΎΠ΄ΡΠΊΡ JetBrains TeamCity Π½Π°ΡΠ°Π»ΠΈ Π°ΡΠ°ΠΊΠΎΠ²Π°ΡΡ ΡΠΏΡΡΡΡ Π²ΡΠ΅Π³ΠΎ 22 ΠΌΠΈΠ½ΡΡΡ ΠΏΠΎΡΠ»Π΅ ΠΏΠΎΡΠ²Π»Π΅Π½ΠΈΡ Π² ΠΎΡΠΊΡΡΡΠΎΠΌ Π΄ΠΎΡΡΡΠΏΠ΅ ΠΏΡΠΎΡΠΎΡΠΈΠΏΠ° ΡΠΊΡΠΏΠ»ΠΎΠΈΡΠ° Π΄Π»Ρ Π½Π΅ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½Π½ΠΎΠΉ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ CVE-2024-27198, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡΠ΅ΠΉ ΠΏΠΎΠ»ΡΡΠΈΡΡ Π΄ΠΎΡΡΡΠΏ Π±Π΅Π· Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ. ΠΠ· Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π°ΠΊΡΠΈΠ²Π½ΡΡ Π°ΡΠ°ΠΊ ΡΠΏΠΎΠΌΠΈΠ½Π°ΡΡΡΡ ΠΏΠΎΠΏΡΡΠΊΠΈ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ Π² Apache Struts (CVE-2023-50164), Apache Spark (CVE-2022-33891), Adobe Coldfusion (CVE-2023-29298, CVE-2023-38203, CVE-2023-26360) ΠΈ MobileIron (CVE-2023-35082).
31.2% ΠΎΡ Π²ΡΠ΅Π³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ° ΡΠ²ΡΠ·ΡΠ²Π°Π΅ΡΡΡ Ρ Π°ΠΊΡΠΈΠ²Π½ΠΎΡΡΡΡ Π±ΠΎΡΠΎΠ², ΠΏΡΠΈ ΡΠΎΠΌ, ΡΡΠΎ Π»ΠΈΡΡ 7% Π·Π°ΠΏΡΠΎΡΠΎΠ² ΠΎΡ Π±ΠΎΡΠΎΠ² Π³Π΅Π½Π΅ΡΠΈΡΡΡΡΡΡ ΠΈΠ·Π²Π΅ΡΡΠ½ΡΠΌΠΈ Π»Π΅Π³ΠΈΡΠΈΠΌΠ½ΡΠΌΠΈ ΡΠ΅ΡΠ²ΠΈΡΠ°ΠΌΠΈ, ΡΠ°ΠΊΠΈΠΌΠΈ ΠΊΠ°ΠΊ ΠΏΠΎΠΈΡΠΊΠΎΠ²ΡΠ΅ ΡΠΈΡΡΠ΅ΠΌΡ, ΠΎΡΡΠ°Π»ΡΠ½ΡΠ΅ 93% ΠΎΡΠ½Π΅ΡΠ΅Π½Ρ ΠΊ ΠΊΠ°ΡΠ΅Π³ΠΎΡΠΈΠΈ Π½Π΅ΠΈΠ·Π²Π΅ΡΡΠ½ΡΡ Π±ΠΎΡΠΎΠ², ΠΊΠΎΡΠΎΡΡΠ΅ ΠΏΠΎΡΠ΅Π½ΡΠΈΠ°Π»ΡΠ½ΠΎ ΠΌΠΎΠ³ΡΡ ΡΠΎΠ²Π΅ΡΡΠ°ΡΡ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΠ΅ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ.
ΠΠ· ΡΠ΅Π½Π΄Π΅Π½ΡΠΈΠΉ ΡΠ°ΠΊΠΆΠ΅ ΠΎΡΠΌΠ΅ΡΠ°Π΅ΡΡΡ ΡΠΎΡΡ ΡΡΠ°ΡΠΈΠΊΠ°, ΡΠ²ΡΠ·Π°Π½Π½ΠΎΠ³ΠΎ Ρ ΠΎΠ±ΡΠ°ΡΠ΅Π½ΠΈΠ΅ΠΌ ΠΊ Web API, ΠΎΡΠ΄Π°ΡΡΠΈΡ ΠΎΡΠ²Π΅ΡΡ Π² ΡΠΎΡΠΌΠ°ΡΠ°Ρ JSON ΠΈΠ»ΠΈ XML. ΠΠΎΠ»Ρ ΠΏΠΎΠ΄ΠΎΠ±Π½ΡΡ Π·Π°ΠΏΡΠΎΡΠΎΠ² Π΄ΠΎΡΡΠΈΠ³Π»Π° ΠΎΡΠΌΠ΅ΡΠΊΠΈ Π² 60% ΠΎΡ Π²ΡΠ΅Π³ΠΎ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈ Π³Π΅Π½Π΅ΡΠΈΡΡΠ΅ΠΌΠΎΠ³ΠΎ (Π½Π΅ ΠΊΡΡΠΈΡΡΠ΅ΠΌΠΎΠ³ΠΎ) ΡΡΠ°ΡΠΈΠΊΠ°. ΠΠΎ ΠΎΡΠ΅Π½ΠΊΠ΅ Cloudflare ΡΡΠ΅ΡΡ ΠΎΡ Π·Π°ΠΏΡΠΎΡΠΎΠ² ΠΊ API ΡΠ²ΡΠ·Π°Π½Ρ Ρ ΠΎΠ±ΡΠ°ΡΠ΅Π½ΠΈΠ΅ΠΌ ΠΊ «ΡΠ΅Π½Π΅Π²ΡΠΌ» API-ΠΎΠ±ΡΠ°Π±ΠΎΡΡΠΈΠΊΠ°ΠΌ, ΠΊΠΎΡΠΎΡΡΠ΅ Π½Π΅ ΡΡΠΈΡΡΠ²Π°ΡΡΡΡ ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΡΠΌΠΈ (ΡΠ²Π½ΠΎ Π½Π΅ ΠΏΡΠ΅ΠΏΠΎΠ΄Π½ΠΎΡΡΡΡΡ ΠΊΠ°ΠΊ ΠΏΡΠ±Π»ΠΈΡΠ½ΠΎ Π΄ΠΎΡΡΡΠΏΠ½ΡΠ΅ Web API) ΠΈ Π΄ΠΎΠ»ΠΆΠ½ΡΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ Π½Π΅ Π·Π°ΡΠΈΡΠ°ΡΡΡΡ.
Π ΡΡΠ΅Π΄Π½Π΅ΠΌ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΡΠ΅ ΠΊΠ»ΠΈΠ΅Π½ΡΡ Cloudflare ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡ Π² ΡΠ²ΠΎΠΈΡ web-ΡΠ΅ΡΠ²ΠΈΡΠ°Ρ 47 ΡΡΠΎΡΠΎΠ½Π½ΠΈΡ ΡΠΊΡΠΈΠΏΡΠΎΠ². ΠΠ°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠΏΡΠ»ΡΡΠ½ΡΠΌΠΈ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ°ΠΌΠΈ ΡΡΠΎΡΠΎΠ½Π½ΠΈΡ ΡΠΊΡΠΈΠΏΡΠΎΠ² Π½Π°Π·Π²Π°Π½Ρ Google (Tag Manager, Analytics, Ads, Translate, reCAPTCHA, YouTube),Meta (Facebook Pixel, Instagram), Cloudflare (Web Analytics), jsDelivr, New Relic, Appcues, Microsoft (Clarity, Bing, LinkedIn), jQuery, WordPress (Web Analytics, ΠΏΠ»Π°Π³ΠΈΠ½Ρ), Pinterest, UNPKG, TikTok ΠΈ Hotjar.
Π Ρ
ΠΎΠ΄Π΅ ΡΠ°Π±ΠΎΡΡ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΡΡ
web-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π² ΡΡΠ΅Π΄Π½Π΅ΠΌ ΠΎΡΡΡΠ΅ΡΡΠ²Π»ΡΠ΅ΡΡΡ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΏΠΎΡΡΠΈ ΠΊ 50 Π²Π½Π΅ΡΠ½ΠΈΠΌ ΡΠ΅ΡΠ²ΠΈΡΠ°ΠΌ (ΠΊΠ°ΠΊ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠ΅ ΡΡΠΎΡΠΎΠ½Π½ΠΈΠ΅ ΡΠΊΡΠΈΠΏΡΡ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΡ Π΄Π°Π½Π½ΡΠ΅ Π½Π° Π²Π½Π΅ΡΠ½ΠΈΠ΅ Ρ
ΠΎΡΡΡ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Google Analytics ΠΎΡΠΏΡΠ°Π²Π»ΡΠ΅Ρ ΡΡΠ°ΡΠΈΡΡΠΈΠΊΡ Π½Π° ΡΠ΅ΡΠ²Π΅ΡΡ Google). Π‘ΡΠ΅Π΄ΠΈ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠΏΡΠ»ΡΡΠ½ΡΡ
Π²Π½Π΅ΡΠ½ΠΈΡ
ΡΠ΅ΡΠ²ΠΈΡΠΎΠ², ΠΊ ΠΊΠΎΡΠΎΡΡΠΌ ΠΎΡΡΡΠ΅ΡΡΠ²Π»ΡΠ΅ΡΡΡ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅: Google (Analytics, Ads), Microsoft (Clarity, Bing, LinkedIn), Meta (Facebook Pixel), Hotjar, Kaspersky, Sentry, Criteo, tawk.to, OneTrust, New Relic ΠΈ PayPal.
ΠΡΡΠΎΡΠ½ΠΈΠΊ: opennet.ru