网络层攻击显示了网络层的 DDoS ↗ 攻击趋势。这些攻击可以按其使用的网络协议进行分类:ICMP ↗、TCP ↗、UDP ↗ 等。
当按位置或自治系统(AS)进行过滤时,我们按攻击的源位置/AS 进行过滤 ——这可能与攻击的人类策划者的位置大不相同。有关更多信息,请参阅僵尸网络 ↗。
在以下示例中,我们将检查全球与新加坡按网络协议缓解的攻击分布情况:
curl "https://api.cloudflare.com/client/v4/radar/attacks/layer3/timeseries_groups?name=global&dateRange=1d&location=&name=singapore&location=SG&dateRange=1d&aggInterval=1h&format=json" \
--header "Authorization: Bearer <API_TOKEN>"如果我们检查下面缩写的响应,我们可以得出结论,在全球范围内,在这些时间戳下,UDP 和 TCP 攻击基本均分。
{
"success": true,
"errors": [],
"result": {
"global": {
"timestamps": ["2022-11-06T13:00:00Z", "2022-11-06T14:00:00Z", "..."],
"udp": ["50.784034", "51.055221", "..."],
"tcp": ["49.213944", "48.943769", "..."],
"icmp": ["0.002023", "0.001009", "..."],
"gre": ["0.0", "0.0", "0.0", "..."]
},
"singapore": {
"timestamps": ["2022-11-06T13:00:00Z", "2022-11-06T14:00:00Z", "..."],
"tcp": ["79.605287", "83.943885", "..."],
"udp": ["20.394594", "16.056115", "..."],
"icmp": ["0.000119", "0.0", "..."],
"gre": ["0.0", "0.0", "..."]
},
"meta": {
"dateRange": {
"startTime": "2022-11-06T13:00:00Z",
"endTime": "2022-11-07T13:00:00Z"
},
"normalization": "PERCENTAGE",
// ...
}
}
}我们还可以得出结论,来自新加坡的网络层攻击分布——或更准确地说,到达 Cloudflare 位于新加坡的数据中心——与全球分布有很大不同。在这些时间,网络层攻击的分布明显偏向于 TCP ↗。
有关更多信息,请参阅此端点的 API 参考。
我们还可以按源位置进行过滤,并检查来自俄罗斯的攻击:
curl "https://api.cloudflare.com/client/v4/radar/attacks/layer3/summary?location=RU&name=attacks_ru&dateRange=1d&format=json" \
--header "Authorization: Bearer <API_TOKEN>"{
"success": true,
"errors": [],
"result": {
"attacks_ru": {
"udp": "86.682356",
"tcp": "11.928664",
"gre": "1.381015",
"icmp": "0.007965"
},
"meta": {
"dateRange": {
"startTime": "2022-11-06T15:00:00Z",
"endTime": "2022-11-07T15:00:00Z"
},
"normalization": "PERCENTAGE",
// ...
}
}
}响应显示,在这些时间戳下,来自俄罗斯到其他位置的攻击倾向于使用 UDP ↗ 网络协议。
有关更多信息,请参阅此端点的 API 参考。
参阅 DNS 以了解有关向 Cloudflare 1.1.1.1 公共解析器服务发出的聚合和匿名 DNS 查询的更多信息。