本日のWAFブロック922件は本観測期間中の最大値であり、その特徴は 「分散」ではなく「集中」 という点です。通常のBotnet攻撃が数十カ国に分散するのに対し、本日は 1IPで93% を占めるという極めて異常な分布。
これは 「事前に偵察済みのターゲットに対する確信的・継続的なBrute Force」 の典型パターンで、攻撃者が tek-safari.com を意図的に選定し、専用VPSから集中攻撃を仕掛けている可能性が高いと判断します。Edge Colo SIN を経由していることから、攻撃者は地理的に近い (=低レイテンシで効率的に攻撃できる) インフラを意図的に選んでいます。