All families ยท Country
Attacks observed in China
All families attack observations affecting networks in China: targeted prefixes, affected operators, attack methods, and timing over the last 30 days.
3000+ observations ยท Last 30 days ยท Latest observation
Most affected networks
- Hangzhou Alibaba Advertising Co.,Ltd.AS379631554
- Hubei Feixun Network Co., LtdAS146817701
- CHINATELECOM JiangSu YangZhou IDC networkAS137697227
- Shenzhen Tencent Computer Systems Company LimitedAS45090120
- NINGBO, ZHEJIANG Province, P.R.China.AS13618864
- CHINANET BACKBONEAS413453
- China TelecomAS15118546
- CHINA UNICOM China169 BackboneAS483734
Last 30 days
Most observed methods
- Cereal2: Stateful TCP connection and session flood2098
- Cereal2: Raw IPv4/TCP packet flood variant 2345
- Potassium: UDP datagram flood, variant 7205
- Cereal2: UDP flood with large datagrams (default 1400-byte payload)132
- Cereal2: UDP flood with minimal datagrams (default 1-byte payload)81
- Potassium: Mixed TCP/UDP flood69
- Cereal2: TCP connection and session-pool flood variant 131
- Cereal2: Nonblocking TCP connection and session-pool flood16
Last 30 days
Shares are counted over the 3000 most recent observations, not the full 30 days.
Recent observations
- Cereal2: UDP flood with large datagrams (default 1400-byte payload)180.97.183.66/32UDP/559011mChina
- Cereal2: UDP flood with large datagrams (default 1400-byte payload)180.97.183.27/32UDP/559011mChina
- Cereal2: UDP flood with large datagrams (default 1400-byte payload)180.97.183.88/32UDP/559011mChina
- Cereal2: UDP flood with large datagrams (default 1400-byte payload)180.97.183.80/32UDP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.66/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.27/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.88/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.80/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.86/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.53/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.27/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.80/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.88/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.66/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.90/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.89/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.87/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.86/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.53/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.66/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.88/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.27/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.80/32TCP/559011mChina
- Cereal2: Stateful TCP connection and session flood8.148.243.101/32TCP/403741mChina
- Cereal2: Stateful TCP connection and session flood8.134.218.79/32TCP/403741mChina
- Cereal2: Stateful TCP connection and session flood192.140.167.240/32TCP/403741mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.90/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.89/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.86/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.87/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.53/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.27/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.80/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.66/32TCP/559011mChina
- Cereal2: Raw IPv4/TCP packet flood variant 2180.97.183.88/32TCP/559011mChina
- Potassium: UDP datagram flood, variant 7113.59.45.4/32UDP/193791mChina
- Cereal2: Stateful TCP connection and session flood192.140.167.154/32TCP/405561mChina
- Cereal2: Stateful TCP connection and session flood8.148.155.42/32TCP/405561mChina
- Cereal2: Stateful TCP connection and session flood8.134.165.102/32TCP/405561mChina
- Potassium: UDP datagram flood, variant 7110.42.4.15/32UDP/801mChina
botnet.cl reports infrastructure it observed. An address appearing here identifies a target or a relay, not a person responsible for the attack.