در گزارشهاي سه ماهه دوم سال 2011، وضعيت اينترنت جهاني مورد ارزيابي قرار گرفته است.
شركت Akamai Technologies، هر
سه ماه يكبار گزارشي را با عنوان «وضعيت اينترنت» منتشر ميكند و در
مطالعه اخير (سه ماهه دوم سال 2011) خود، دادههايي را از سراسر دنيا
جمعآوري و تحليل كرده كه درنهايت به گزارشي شامل اطلاعات آماري ترافيك
حملهها و سرعت اينترنت منجر شده است.
اين شركت در طول سه ماهه دوم سال
2011، شاهد ترافيك حمله نشأت گرفته از 192 كشور/ منطقه يكتا بوده است كه
اين تعداد نسبت به تعداد 199 كشور در سه ماهه اول همين سال، كاهش يافته
است.
ميانمار كه در سه ماهه اول در صدر
فهرست 10 كشور برتر قرار داشت، در سهماهه دوم به مكان دوم فهرست تغيير
مكان داده است. مصر نيز كه آخرين بار در سه ماهه چهارم سال 2010 در اين
فهرست مشاهده شده بود، به فهرست 10 كشور برتر توليدكننده ترافيك حملات
بازگشته است و اندونزي براي نخستين بار در اين فهرست جاي گرفته است.
تايوان، چين، برزيل و روماني نيز
نسبت به سه ماهه پيشين، مسوول ايجاد ترافيك حملات بيشتري بودهاند؛ اين در
حاليست كه ايالات متحده آمريكا، روسيه و هند، در اين سه ماهه درصد كمتري
از ترافيك حملات را نسبت به سه ماهه پيش از آن توليد كردهاند.
حملات نشأت گرفته از ميانمار نشان
از حمله به پورتهاي 80 و 443 دارد و در ميان اين حملات، 60% پورت 80 و
40% باقي مانده، پورت 443 را هدف گرفتهاند و پورت 80 همچنين هدف برتر 66%
از حملات نشأت گرفته از كشور اندونزي بوده است.
توزيع قارهاي ترافيك حمله در اين
سه ماهه بسيار شبيه به اين توزيع در سه ماهه اول 2011 بوده است، به طوريكه
47% از ترافيك حمله مشاهده شده از آسيا-اقيانوسيه، 30% از اروپا، 20% از
آمريكا و 3% باقي مانده از آفريقا نشأت گرفتهاند.
تمركز ترافيك حمله در ميان 10
پورت برتر نسبت به سه ماهه قبل (اول) با اندكي افزايش روبهرو بوده است؛ به
طوريكه در اين سه ماهه، 10 پورت برتر هدف 70% از حملات بودهاند (در سه
ماهه اول اين ميزان، 65% بود).
پورت 445 همچنان در صدر فهرست
پورتهاي برتر هدف حملات قرار دارد و درصد حملاتي كه در مجموع پورتهاي 80 و
445 را هدف گرفتهاند، با سه ماهه اول 2011 برابر است. درصد حملاتي كه
پورتهاي 25 (پورت SMTP) و 21 (پورت FTP) را هدف گرفتهاند، در اين سه ماهه
به حدي كم بوده است كه اين پورتها را از فهرست 10 پورت برتر خارج كرده
است.
در مقابل پورتهاي 3389 (پورت Microsoft Terminal Services) و 4899 (پورت Remote Administrator) در اين فهرست ظاهر شدهاند.
*ترافيك حمله شبكههاي موبايل*
بر اساس اين گزارش كه برروي سايت
مركز ماهر منتشر شده است، تغييرات قابل توجهي در انتشار ترافيك حمله نشأت
گرفته از شبكههاي موبايل در سه ماهه دوم 2011 وجود داشته كه ايالات متحده
آمريكا به مكان اول اين فهرست نقل مكان كرده و 42% از ترافيك مشاهده شده را
توليد كرده و درصد ترافيك حمله مشاهده شده از ايتاليا كمي بيش از نصف سه
ماهه اول 2011 است و اين كشور را در مكان دوم فهرست كشورهاي توليدكننده
ترافيك حمله شبكههاي موبايل قرار داده است.
روسيه در ورود مجدد خود به اين
فهرست در مكان سوم قرار گرفته و مسووليت 13% ترافيك حمله مشاهده شده از
شبكههاي موبايل را برعهده دارد.
اما در سه ماهه دوم 2011، 9 پورت
از 10 پورت برتر هدف ترافيك حمله شبكههاي موبايل مانند سه ماهه اول اين
سال بودند. در سه ماهه دوم، پورت 5900 (پورت VNC Server) به اين فهرست
بازگشته و جايگزين پورت 443 (پورت HTTPS/SSL) شده است كه دقيقا عكس
جايگزيني صورت گرفته در سه ماهه اول است.
ترافيك حمله تقريبا نسبت به آنچه
در سه ماهه اول مشاهده شده، ثابت باقي مانده است، پورت 445 مسوول 79%، از
حملات مشاهده شده (در سه ماهه اول اين ميزان 80% بود) و 10 پورت برتر مسوول
بيش از 97% از حملات مشاهده شده بودهاند.
در نگاهي عميقتر به پورتهاي
برتر هدف در 10 كشور برتر توليدكننده ترافيك حمله شبكههاي موبايل، به اين
نتيجه ميرسيم كه چين تنها كشوري است كه پورت 445 در آن، مهمترين پورت هدف
نبوده است و نيز بخش عمده حملات نشأت گرفته از ايتاليا، برروي پورتهاي
445 و 23 قرار داشتهاند.