DDoS · vista live
Segui le evidenze, esplora il contesto, verifica la copertura.
Vista aggiornata ogni 20 secondi. Le fonti hanno ritmi propri: lettura Telegram, Radar e telemetria previste ogni 5 minuti; ricerca pubblica e onion periodiche. La copertura indica le raccolte effettivamente riuscite. La data di pubblicazione di un report può differire dalla data dell’attacco.
Ultimo caricamento: 26/09/2026 13:41
Dati mostrati: 24h · priorità Italia.
Cloudflare Radar · contesto Italia
Aggregati L7 · ultime 24 oreRichieste HTTP mitigate dal prodotto DDoS sulla rete Cloudflare. Il periodo di questa fonte resta di 24 ore, indipendentemente dai filtri dei report. Questi aggregati forniscono contesto e richiedono ulteriori riscontri per confermare una rivendicazione.
Stato fonte: stale
Traffico con origine IP in Italia
Indice normalizzato MIN0_MAX, a intervalli di 15 minuti. Il Paese dell’IP richiede ulteriori riscontri per attribuire gli autori.
Italia fra le destinazioni
Quota percentuale delle richieste mitigate nel dataset di destinazione. Cloudflare associa la destinazione al Paese di fatturazione della zona, quando disponibile.
Attacchi di rete (L3) diretti verso l’Italia
Indice normalizzato MIN0_MAX, aggregato ogni 15 minuti, basato sul volume di byte. È telemetria di rete aggregata: non identifica IP degli attaccanti né conferma impatti sui singoli clienti. Cloudflare precisa che la localizzazione L3 usa il data center interessato, perché gli IP sorgente possono essere falsificati.
Fonte: Cloudflare Radar · metodologia L7 · metodologia L3. La copertura riguarda il traffico osservato da Cloudflare.
Riferimenti nelle fonti
Domini geografici citati e riferimenti espliciti all’Italia. La mappa descrive i riferimenti disponibili; non localizza gli autori o conferma l’impatto.
La mappa interattiva si carica con JavaScript. I dati sono disponibili nell’elenco.
Seleziona un Paese evidenziato per leggere il conteggio.
Nessun riferimento geografico nell’intervallo selezionato.
Ultime pubblicazioni
Date originaliNessuna pubblicazione acquisita per questo intervallo. Consulta l’archivio e verifica la copertura: l’assenza di report non dimostra l’assenza di attacchi.
Cronologia delle pubblicazioni
Report e rivendicazioni secondo la data dichiarata dalla fonte. Le pubblicazioni senza data compaiono soltanto nell’archivio.
Gruppi citati
Vettori citati
Arricchimenti degli IP citati
ASN, operatore, prefisso, PTR e contesto geografico già disponibili nell’Intel. Le corrispondenze con Feodo e Spamhaus considerano IP esatti, reti e scadenza degli indicatori. Un riscontro è un elemento d’indagine; la sua assenza non attesta affidabilità.
RIPEstat mostra il contesto di routing; Cisco Talos apre una consultazione manuale della reputazione. Talos non dispone di una API pubblica documentata per questo uso e aggiorna il Reputation Center ogni tre ore. Non usiamo endpoint interni né la lista Snort campione come feed automatico.
Copertura e ritardo delle fonti
Una raccolta riuscita può contenere post storici. Canali chiusi, errori e ritardi restano visibili.
| Fonte | Esito | Ultimo tentativo | Ultima raccolta riuscita | Ultimo post Telegram |
|---|---|---|---|---|
| ACN / CSIRT Italia | ok | 26/09/2026 13:33 | 26/09/2026 13:33 | — |
| CSIRT Italia Telegram (canale ufficiale) | ok | 26/09/2026 13:33 | 26/09/2026 13:33 | — |
| Cloudflare DDoS reports | ok | 26/09/2026 13:38 | 26/09/2026 13:38 | — |
| Feodo Tracker Botnet C2 | ok | 26/09/2026 13:38 | 26/09/2026 13:38 | — |
| Killnet · Telegram @WeAreKillnet_Channel | ok | 26/09/2026 13:36 | 26/09/2026 13:36 | — |
| NoName057(16) · Telegram @NNM05716_it_ver | unavailable | 26/09/2026 13:36 | Non disponibile | — |
| NoName057(16) · Telegram @nnm05716_itvers | unavailable | 26/09/2026 13:36 | Non disponibile | — |
| NoName057(16) · Telegram @nnm05716english | unavailable | 26/09/2026 13:36 | Non disponibile | — |
| NoName057(16) · Telegram @noname05716 | unavailable | 26/09/2026 13:36 | Non disponibile | — |
| Red Hot Cyber (OSINT editoriale) | ok | 26/09/2026 13:33 | 26/09/2026 13:33 | — |
| Red Hot Cyber · Telegram @redhotcyber | ok | 26/09/2026 13:36 | 26/09/2026 13:36 | — |
| Spamhaus DROP IPv4 | ok | 26/09/2026 13:38 | 26/09/2026 13:38 | — |
| Spamhaus DROP IPv6 | ok | 26/09/2026 13:38 | 26/09/2026 13:38 | — |
| NoName057(16) · portale onion | unavailable | 26/09/2026 13:35 | Non disponibile | — |
Osservabilità condivisa, clienti anonimi
Ogni nuovo perimetro richiede consenso e integrazione dei log. La pubblicazione dei contributi cliente richiede un consenso distinto e aggregazioni non riconducibili al cliente. Questa vista non abilita nuove pubblicazioni di telemetria cliente.
Gli IP possono appartenere a proxy, dispositivi compromessi o riflettori. Paese e operatore descrivono la rete e richiedono verifica. La copertura dipende dalle fonti accessibili e dai perimetri integrati.