TOOLinux

Le journal du Libre

Akamai publie un nouvel « État des lieux d’Internet »

mercredi 1er octobre 2014

Le rapport contient également une brève analyse de la vulnérabilité « Heartbleed » d’OpenSSL, des attaques par réflexion SNMP et de la criminalité Storm et Zeus.

« Le nombre de faits nouveaux marquants observés par le Rapport sur l’État des lieux d’Internet du 2ème trimestre 2014 en fait un trimestre particulièrement riche », observe David Belson, auteur du rapport. « Ce trimestre, nous avons noté la première baisse du nombre d’adresses IP uniques à l’échelle mondiale, la vitesse de connexion moyenne a dépassé le seuil du haut débit de 4 Mb/s et les clients d’Akamai ont connu une diminution des risques d’attaques DDoS répétées ».

La vitesse de connexion moyenne à l’échelle mondiale a augmenté de 21% par rapport au 1er trimestre de l’année et atteint 4,6 Mb/s, dépassant, pour la première fois, le seuil du haut débit fixé à 4 Mb/s.

Ce trimestre, la plupart des pays européens ont enregistré plus de 10 % de leurs connexions à la plateforme d’Akamai à des vitesses supérieures à 15 Mb/s, les trois premiers pays (Suisse, Pays-Bas et Suède) enregistrant plus d’un quart de leurs connexions à ces vitesses. Le taux de préparation 4K de la Suisse, qui s’élève à 33%, a été le plus élevé de la région. Le Portugal et la Roumanie ont enregistré un taux de préparation 4K deux fois plus élevé que le trimestre précédent, la hausse la plus minime étant observée en Finlande (14%).

Attaques de trafic et sécurité : Le port 80 remplace le port 445 comme port le plus ciblé.

Akamai possède un ensemble d’agents déployés sur Internet afin d’enregistrer les tentatives de connexion pouvant être considérées comme des attaques de trafic. À partir des données collectées par ces agents, Akamai est en mesure d’identifier les principaux pays dont proviennent les attaques ainsi que les principaux ports visés par ces dernières. Il convient cependant de noter que le pays d’origine identifié par l’adresse IP source ne peut pas servir à identifier le pays dans lequel réside l’attaquant. Au 2ème trimestre 2014, Akamai a observé des attaques de trafic provenant de 161 pays/régions différents, c’est-à-dire 33 de moins qu’au 1er trimestre 2014. Une fois de plus, la Chine a été à l’origine de la plus forte concentration d’attaques (43%) tandis que le trafic relevé en Indonésie, pays qui occupe la seconde place, a doublé par rapport au trimestre précédent et a atteint 15 %. Les États-Unis, qui viennent en troisième position, suivent avec 13% (en légère hausse par rapport aux 11% du trimestre précédent).

La concentration des attaques de trafic parmi les 10 principaux ports ciblés a augmenté par rapport au trimestre précédent, passant de 55% à 71%. Pour la troisième fois dans l’histoire du rapport, le port 445 (Microsoft-DS) est passé au second rang des ports les plus ciblés par les attaquants. Le port 80 (WWW/HTTP) s’est hissé à la première place au 2ème trimestre, son trafic d’attaques ayant presque doublé pour atteindre 15% mais il convient de noter qu’il n’a pas été le port le plus ciblé parmi les 10 principaux pays/régions.

Trafic d’attaques par déni de service distribué (DDoS) : Les clients européens font état d’une baisse des attaques DDoS pour ce trimestre

Outre les observations sur le trafic d’attaques, le Rapport sur l’État d’internet comporte une analyse des attaques de type DDoS fondée sur les rapports des clients d’Akamai. Les clients d’Akamai ont signalé 270 attaques DDoS au 2ème trimestre, en recul par rapport aux 283 attaques du trimestre précédent, ce qui constitue le deuxième trimestre consécutif de déclin et représente une baisse de 15% par rapport à l’année précédente. Cette tendance confirme les constatations du Rapport Prolexic des attaques DDoS dans le monde au 2ème trimestre, selon lequel les attaques volumétriques (ciblant les couches 1-4) ont augmenté tandis que les attaques d’applications (ciblant les couches 5 à 7) ont reculé.

Pour la première fois depuis qu’Akamai a commencé à suivre les attaques répétées contre des cibles, le nombre de clients ayant constaté de nouvelles attaques est passé d’un quart (26%) à quasiment un sixième (18%). Seuls deux clients ont été la cible des attaques DDoS (26 %) plus de cinq fois et un seul client a été visé sept fois, contre 17 fois le trimestre précédent.

IPv4 et IPv6 : Les pays européens continuent à ouvrir la voie à l’adoption des adresses IPv6.

Durant le 2ème trimestre de 2014, plus de 788 millions d’adresses IPv4 rattachées à plus de 238 pays/régions différents se sont connectées à l’Akamai Intelligent Platform. Pour la première fois dans l’histoire du Rapport sur l’État des lieux d’Internet, le nombre d’adresses IP uniques à l’échelle mondiale a enregistré une baisse de 0,9 % en valeur nominale par rapport au trimestre précédent.

« Même si une baisse minime par rapport au trimestre précédent est inhabituelle dans l’histoire de ce rapport, nous ne voyons aucune raison d’être inquiets », affirme David Belson. « Cela peut être dû aux fournisseurs de services qui font en sorte de conserver un espace d’adressage IPv4 limité ou bien résulter de la hausse de l’adoption et de la connectivité IPv6 parmi les principaux fournisseurs de services. Ceci étant, à l’échelle mondiale, 69% des pays et régions ont enregistré des hausses du nombre d’adresses IPv4 uniques par rapport à l’année précédente ».

Connectivité mobile : Le Danemark arrive en tête au niveau mondial en termes d’adoption du haut débit dans la mobilité.

Dans le Rapport sur l’Etat des lieux d’Internet du 2ème trimestre 2014, 56 pays/régions se sont qualifiées pour figurer dans la partie consacrée à la connectivité mobile. La vitesse de connexion mobile moyenne de la Corée du Sud est en légère hausse, passant de 14,7 Mb/s à 15,2 Mb/s, ce qui lui permet de conserver la première place, tandis que le Vietnam enregistre une baisse au niveau mondial avec 0,9 Mb/s. Les vitesses de connexion maximales moyennes des pays/régions figurant dans la section vont de 108 Mb/s en Australie à 4,7 Mb/s au Vietnam. En Europe, la Slovaquie affiche la vitesse de connexion mobile la plus élevée, avec 8,0 Mb/s.

Le rapport examine également le pourcentage de connexions à Akamai provenant de fournisseurs de réseaux et utilisant le haut débit (plus de 4 Mb/s). Au cours du 2ème trimestre, le Danemark a été en tête puisqu’il a enregistré le niveau d’adoption du haut débit le plus élevé, avec 92%.

Les données et graphiques du rapport sur l’État des lieux d’Internet du 2ème trimestre 2014 sont également téléchargeables.