Cloudflare şirkəti 2023-cü il 1 aprel tarixindən 2024-cü il 31 mart tarixinə qədər emal edilmiş trafik haqqında statistikaları dərc edib. İlin sonuna doğru, botları ayırmaq üçün yoxlama səhifələrinə yönləndirilən və ya bloklanan şübhəli, zərərli və ya spam HTTP trafikin payı ortalama 6%-dan 6.8%-a yüksəlib. Belə trafikdə pik səviyyələr bəzi günlərdə 12%-ə çatıb.
Bloklanan və ya əlavə yoxlama üçün yönləndirilən trafiklərin 53.9%-i zərərli fəaliyyət, hücum cəhdləri və bot aktivliyi, 37.1%-i DDoS hücum trafikinə, 7.2%-i isə IP ünvanları, pis reputasiyaya malik və qara siyahılarda olan müraciətlərin payına düşür.
Web tətbiqlərinə qarşı ən populyar hücum tipi DDoS hücumlarıdır, lakin tam olmayan zəifliklərin istismarına yönələn hücumların artması qeyd olunur. Administratorlara kritik zəifliklərin düzəldilməsi üçün yeniləmələrin quraşdırılmasını gecikdirməmələri tövsiyə edilir, çünki belə hücumlar daha operativ şəkildə həyata keçirilir. Məsələn, JetBrains TeamCity məhsulu, CVE-2024-27198 zəifliyi üçün açıq prototipin meydana çıxmasından yalnız 22 dəqiqə sonra hücuma məruz qalmışdır; bu zəiflik autentifikasiya olmadan giriş imkanı yaradır. Ən aktiv hücumlar arasında Apache Struts (CVE-2023-50164), Apache Spark (CVE-2022-33891), Adobe Coldfusion (CVE-2023-29298, CVE-2023-38203, CVE-2023-26360) və MobileIron (CVE-2023-35082) zəifliklərinin istismarı qeyd olunur.
Bütün trafikın 31.2%-i botların fəaliyyəti ilə əlaqədardır, eyni zamanda botlardan gələn tələblərin yalnız 7%-i tanınmış qanuni xidmətlərdən — axtarış sistemlərindən gəldiyini nəzərə alsaq, qalan 93%-i zəhmət çəkən botlara aiddir ki, bunlar potensial olaraq zərərli fəaliyyət göstərə bilər.
Eyni zamanda, Web API-lərinə yönələn trafikdə artım müşahidə olunur, bu API-lar JSON və ya XML formatında cavablar verir. Bu cür müraciətlərin payı dinamik şəkildə yaradılan (cache-də saxlanılmayan) trafikin 60%-nı təşkil edir. Cloudflare-nin qiymətləndirməsinə əsasən, API-ə olan müraciətlərin üçdə biri təşkilatlanmayan (açıq şəkildə ictimai Web API-lər kimi təqdim edilməyən) "kölgə" API işləyicilərinə dair müraciətlərin payıdır və bunlar uyğun şəkildə qorunmur.
Ortalama hesabı üzrə, Cloudflare-in korporativ müştəriləri web xidmətdən 47 xarici skriptdən istifadə edirlər. Ən populyar xarici skript provayderləri arasında Google (Tag Manager, Analytics, Ads, Translate, reCAPTCHA, YouTube), Meta (Facebook Pixel, Instagram), Cloudflare (Web Analytics), jsDelivr, New Relic, Appcues, Microsoft (Clarity, Bing, LinkedIn), jQuery, WordPress (Web Analytics, plaginlər), Pinterest, UNPKG, TikTok və Hotjar göstərilir.
Korporativ web tətbiqləri işləyərkən, orta hesabla 50-dən çox xarici xidməti (adətən, istifadə olunan üçüncü tərəf skriptləri məlumatları xarici hostlara ötürür, məsələn, Google Analytics statistikanı göndərir) ilə əlaqə qurulur. serverlər Google). Ən populyar xarici xidmətlər arasında əlaqə qurulanlar: Google (Analytics, Ads), Microsoft (Clarity, Bing, LinkedIn), Meta (Facebook Pixel), Hotjar, Kaspersky, Sentry, Criteo, tawk.to, OneTrust, New Relic və PayPal.
Mənbə: opennet.ru
