分類
資安
瀏覽次數
34
一、整體攻擊規模與台灣現況
本月份共觀測到 SSH 約 59 萬次、TELNET 約 2,053 萬次的惡意連線嘗試。透過圓餅圖,我們能了解「位於台灣境內的攻擊來源」在整體觀測數據中所佔的比例,本月 SSH 為 0.29%、TELNET 為 0.19%,兩者較上月均有上升。
二、全年攻擊趨勢與均線變化
為判斷長期趨勢,我們繪製了本年度的攻擊次數折線圖,並加上了歷史平均線作為基準。本月兩種協定延續上月的分歧走勢:
整體趨勢:SSH 較上月再回落約七成五,續創本年度新低,低於歷史均線約九成四;TELNET 則與上月大致持平,僅微幅減少約百分之三,仍停留在均線之上約五成的高檔。
國內趨勢:與上月兩種協定同步收斂不同,本月國內走勢出現背離,SSH 較上月再減少約七成三,持續處於均線之下;TELNET 則較上月成長約二點二倍,回升至歷史均線附近。
三、本月份每日攻擊波動
透過單日趨勢圖,可觀察本月份流量的每日波動細節。本月的尖峰集中在下旬:全球 TELNET 在 8/26 單日達 175 萬次,約為日均量的 2.6 倍;全球 SSH 則在 8/14 出現日均量約 1.9 倍的高點。國內部分,SSH 於 8/20 出現約日均量 2.6 倍的單日高點;TELNET 同樣以 8/26 為單月最高,約為日均量的 2.7 倍,該日的連線有約九成四集中於三個位址,屬單一來源的集中行為。
四、主要攻擊發起國排行榜
這是本月份最活躍的威脅發起國排行榜。本月兩種協定的來源分布差異依以荷蘭(18.7%)、德國(14.3%)、瑞典(11.4%)、美國(8.3%)等地居前,位址多落在主機代管與雲端服務業者的網段,整體分布相對分散;TELNET則高度集中,巴基斯坦(44.9%)與中國(33.3%)兩地即佔全月約七成八
五、台灣境內重點感染清單
最後,我們篩選出實體位於台灣境內,且在本月份發動最多次暴力破解攻 呈現相反的集中度:SSH延續上月的分散特徵,前兩名位址僅佔國內總量的一成三、前十名合計約四成二;TELNET 則明顯回到集中型態,單一位址即佔國內總量約五成四、前兩名合計逾八 內來源位址數由上月的 217 個增加至 661 個。
RFC 10001介紹:IPv4/IPv6 混合環境下 DNS 傳輸的維運指引
2026/10/17 ~ 2026/10/22
2026/11/14 ~ 2026/11/20
2027/02/28 ~ 2027/03/04
2026/09/24
2026/09/17