

Cloudflare最新2023年網際網路流量趨勢報告顯示,過去一年網路流量成長25%,衛星網路Starlink整體流量成長達3倍,而漏洞Log4j仍是網路犯罪者主要攻擊的漏洞
根據Cloudflare的觀察,2023年Android與iOS的使用分布與2022年保持一致,全球超過三分之二的流量來自於Android裝置,有25個國家Android裝置流量占比超過90%。而行動裝置流量的占比也逐漸擴大,現在全球已經有超過40%的網路流量來自行動裝置,甚至有80個國家,大部分的流量來自行動裝置。
Cloudflare也分析衛星網路Starlink相關的流量,發現Starlink整體流量在2023年成長達到3倍,在美國流量成長2.5倍,巴西成長超過17倍,Cloudflare提到,只要開通Starlink服務的國家,像是肯亞、菲律賓和尚比亞等國家,流量皆是迅速成長。
Cloudflare Radar掃描前5,000個網域,發現Google Analytics是遠遠領先的分析工具,而React則在JavaScript框架類別明顯領先(下圖)。隨著開發人員越來越多使用自動化API呼叫,支援動態網站和應用程式,Cloudflare分析其所使用的語言,有15%自動化API請求來自NodeJS客戶端,其他Go、Java、Python和.NET也都占有一定比例。

IPv6推廣至今,其普及程度仍有待努力,Cloudflare指出,2023年全球只有大約三分之一的網路請求使用IPv6協定。印度是全球IPv6最普及的地方,有70%的雙堆疊請求透過IPv6進行,也就是在同時擁有IPv4和IPv6處理能力的網路裝置中,有70%請求採用IPv6,這在全球是非常高的比例。馬來西亞、沙烏地阿拉伯、越南、希臘等國家,也有超過一半的雙堆疊請求以IPv6進行。但也有約40個國家,在雙堆疊請求使用IPv6的比例仍不到1%。
2023年網路攻擊的第一目標是金融業,包括行動支付、投資/交易以及加密貨幣網站和相關組織,攻擊集中在奧地利、瑞士、法國、英國等歐洲國家,還有加拿大、美國等美洲國家。而在非洲,包括製造運動器材、醫療測試設備等製造商,則是網路犯罪者主要攻擊目標。
欺騙性連結和勒索是惡意電子郵件最常見的兩種威脅類型,而Cloudflare觀察2023年常見的網路攻擊漏洞和趨勢,發現Log4j雖然是一個較舊的漏洞,但仍是2023年網路犯罪者主要攻擊的漏洞,全球Log4j的攻擊流量一直遠大於其他漏洞,尤其在10月底到11月中期更出現高峰。
除了擔心眼下的資安威脅,不少企業也開始著手防範量子電腦解密攻擊,隨著網路服務供應商和Chrome瀏覽器的更新,目前已經使用後量子加密TLS 1.3的流量正在增加,至11月底已達到1.7%,Cloudflare預期這個比例將會在2024年快速成長。