По статистикС Cloudflare 6.8% ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° являСтся ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ мусорным

Компания Cloudflare ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° статистику ΠΎ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½ΠΎΠ³ΠΎ систСмной доставки ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π° с 1 апрСля 2023 Π³ΠΎΠ΄Π° ΠΏΠΎ 31 ΠΌΠ°Ρ€Ρ‚Π° 2024 Π³ΠΎΠ΄Π°. Π—Π° Π³ΠΎΠ΄ доля ΡΠΎΠΌΠ½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ, врСдоносного ΠΈΠ»ΠΈ мусорного HTTP-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Ρ‹Π» Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΡ‡Π½Ρ‹Π΅ страницы для отсСивания Π±ΠΎΡ‚ΠΎΠ² (JavaScript-ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΈΠ»ΠΈ ΠΊΠ°ΠΏΡ‡Π°), ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ»Π°ΡΡŒ с 6% Π΄ΠΎ 6.8% Π² срСднСм Π·Π° Π³ΠΎΠ΄. ΠŸΠΈΠΊΠΎΠ²Ρ‹Π΅ значСния ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° достигали 12% Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Π΅ Π΄Π½ΠΈ.

53.9% ΠΈΠ· Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΈΠ»ΠΈ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎΠ³ΠΎ для Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° приходится Π½Π° Π²Ρ€Π΅Π΄ΠΎΠ½ΠΎΡΠ½ΡƒΡŽ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ, ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Π°Ρ‚Π°ΠΊ ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Π±ΠΎΡ‚ΠΎΠ², 37.1% — Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ DDoS-Π°Ρ‚Π°ΠΊ, Π° 7.2% — Π½Π° запросы с IP-адрСсов, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΡ… ΠΏΠ»ΠΎΡ…ΡƒΡŽ Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΡŽ ΠΈ находящихся Π² Ρ‡Ρ‘Ρ€Π½Ρ‹Ρ… списках.

НСсмотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ популярным Ρ‚ΠΈΠΏΠΎΠΌ Π°Ρ‚Π°ΠΊ Π½Π° web-прилоТСния остаётся DDoS-Π°Ρ‚Π°ΠΊΠΈ, Π²Ρ‹Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠ΅ ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании, отмСчаСтся возрастаниС значСния Π°Ρ‚Π°ΠΊ, Π½Π°Ρ†Π΅Π»Π΅Π½Π½Ρ‹Ρ… Π½Π° ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ нСисправлСнных уязвимостСй. Администраторам рСкомСндуСтся Π½Π΅ Π·Π°Ρ‚ΡΠ³ΠΈΠ²Π°Ρ‚ΡŒ с установкой ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ с устранСниСм критичСских уязвимостСй, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ становятся всё Π±ΠΎΠ»Π΅Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌΠΈ. НапримСр, ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ JetBrains TeamCity Π½Π°Ρ‡Π°Π»ΠΈ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ спустя всСго 22 ΠΌΠΈΠ½ΡƒΡ‚Ρ‹ послС появлСния Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ доступС ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠ° эксплоита для нСисправлСнной уязвимости CVE-2024-27198, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅ΠΉ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ Π±Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. Из Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ ΡƒΠΏΠΎΠΌΠΈΠ½Π°ΡŽΡ‚ΡΡ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ эксплуатации уязвимостСй Π² Apache Struts (CVE-2023-50164), Apache Spark (CVE-2022-33891), Adobe Coldfusion (CVE-2023-29298, CVE-2023-38203, CVE-2023-26360) ΠΈ MobileIron (CVE-2023-35082).

31.2% ΠΎΡ‚ всСго Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° связываСтся с Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒΡŽ Π±ΠΎΡ‚ΠΎΠ², ΠΏΡ€ΠΈ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ лишь 7% запросов ΠΎΡ‚ Π±ΠΎΡ‚ΠΎΠ² Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΡŽΡ‚ΡΡ извСстными Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹ΠΌΠΈ сСрвисами, Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΊΠ°ΠΊ поисковыС систСмы, ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ 93% отнСсСны ΠΊ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ нСизвСстных Π±ΠΎΡ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΎΠ²Π΅Ρ€ΡˆΠ°Ρ‚ΡŒ врСдоносныС дСйствия.

Из Ρ‚Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΉ Ρ‚Π°ΠΊΠΆΠ΅ отмСчаСтся рост Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, связанного с ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ΠΌ ΠΊ Web API, ΠΎΡ‚Π΄Π°ΡŽΡ‰ΠΈΡ… ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π°Ρ… JSON ΠΈΠ»ΠΈ XML. Доля ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… запросов достигла ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΊΠΈ Π² 60% ΠΎΡ‚ всСго динамичСски Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠ³ΠΎ (Π½Π΅ ΠΊΡΡˆΠΈΡ€ΡƒΠ΅ΠΌΠΎΠ³ΠΎ) Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. По ΠΎΡ†Π΅Π½ΠΊΠ΅ Cloudflare Ρ‚Ρ€Π΅Ρ‚ΡŒ ΠΎΡ‚ запросов ΠΊ API связаны с ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ΠΌ ΠΊ «Ρ‚Π΅Π½Π΅Π²Ρ‹ΠΌ» API-ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°ΡŽΡ‚ΡΡ организациями (явно Π½Π΅ прСподносятся ΠΊΠ°ΠΊ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ доступныС Web API) ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ Π½Π΅ Π·Π°Ρ‰ΠΈΡ‰Π°ΡŽΡ‚ΡΡ.

Π’ срСднСм ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ Cloudflare ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π² своих web-сСрвисах 47 сторонних скриптов. НаиболСС популярными ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°ΠΌΠΈ сторонних скриптов Π½Π°Π·Π²Π°Π½Ρ‹ Google (Tag Manager, Analytics, Ads, Translate, reCAPTCHA, YouTube),Meta (Facebook Pixel, Instagram), Cloudflare (Web Analytics), jsDelivr, New Relic, Appcues, Microsoft (Clarity, Bing, LinkedIn), jQuery, WordPress (Web Analytics, ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹), Pinterest, UNPKG, TikTok ΠΈ Hotjar.

Π’ Ρ…ΠΎΠ΄Π΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… web-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π² срСднСм осущСствляСтся ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎΡ‡Ρ‚ΠΈ ΠΊ 50 внСшним сСрвисам (ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ сторонниС скрипты ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ Π΄Π°Π½Π½Ρ‹Π΅ Π½Π° внСшниС хосты, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Google Analytics отправляСт статистику Π½Π° сСрвСры Google). Π‘Ρ€Π΅Π΄ΠΈ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ популярных Π²Π½Π΅ΡˆΠ½ΠΈΡ… сСрвисов, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ осущСствляСтся ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅: Google (Analytics, Ads), Microsoft (Clarity, Bing, LinkedIn), Meta (Facebook Pixel), Hotjar, Kaspersky, Sentry, Criteo, tawk.to, OneTrust, New Relic ΠΈ PayPal.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru