Relatórios DDoS: proposta de uma série de análises da rede
Este artigo apresenta a proposta editorial da série. Não contém resultados mensais, medições atuais ou um painel em tempo real. Cada futura edição deverá informar o período observado, a metodologia e os limites dos dados.
Por que publicar esses dados
O mercado brasileiro de cibersegurança sofre de um problema crônico: falta de dados locais. A maioria dos relatórios disponíveis vem de empresas internacionais e reflete a realidade de redes nos Estados Unidos, Europa ou Ásia. Os padrões de ataque no Brasil são diferentes — os alvos são diferentes, os vetores preferidos são diferentes, e os horários de pico são diferentes.
A proposta é publicar observações da nossa rede de mitigação, com período de coleta, metodologia e limitações explícitos. Esses dados devem ser interpretados como uma amostra da rede observada, e não como um retrato de todo o mercado brasileiro.
Temas previstos para os relatórios
O escopo planejado inclui:
Volume e frequência
- Total de ataques mitigados no mês
- Pico de volume (Gbps e Mpps) do maior ataque registrado
- Duração média dos ataques
- Distribuição por dia da semana e horário — quando os ataques são mais frequentes
Vetores de ataque
- Ranking dos vetores mais utilizados — SYN flood, UDP reflection (DNS, NTP, Memcached, CLDAP), carpet bombing, entre outros
- Evolução mês a mês — quais vetores estão crescendo e quais estão diminuindo
- Novos vetores identificados — técnicas emergentes que detectamos pela primeira vez
Alvos e segmentos
- Segmentos mais atacados — ISPs, fintechs, gaming, e-commerce, governo
- Distribuição geográfica dos alvos dentro do Brasil
- Padrões de recorrência — alvos que sofrem ataques repetidos
Análise técnica
- Caso destaque do mês — análise detalhada de um ataque particularmente relevante (volume, técnica, mitigação)
- Tendências de longo prazo — comparação com meses anteriores
- Recomendações práticas — ações que ISPs e empresas podem tomar com base nos dados