San Diegossa toimiva Kalifornian yliopisto on tutkinut IPv4-verkko-osoitteiden liikennettä maaliskuusta 2015 helmikuuhun 2017. Tutkimusten mukaan noin kolmasosa osoitteista joutui ajanjakson aikana jonkinlaisen palvelunestohyökkäyksen kohteeksi.
Tutkijoiden mukaan tutkimus oli ensimmäinen laajamittainen selvitys DoS-hyökkäysten laajuudesta. Tulokset ovat ”silmät aukaisevia”, kuten tutkijat kuvaavat. DoS-hyökkäyksiä tapahtui miljoonittain. Luvut ovat selvästi suurempia kuin suuret yritykset ovat aiemmin raportoineet.
Palvelimen yhteys internetiin katkaistiin tutkimuksen mukaan kahdella perustavalla. Ensinnäkin on suora hyökkäys, jossa joukolla hallittuja koneita lähetetään liikennettä kaadettavan palvelun palvelimille. Tässä – usein boteista tapahtuvassa – liikenteessä lähteen IP-numero on yleensä peitetty.
Toinen DoS-menetelmä on ”heijastus”, jossa kolmansien osapuolten palvelimia käytetään heijastamaan vihamielistä liikennettä kohteeseen. Monet reflektiota sallivat protokollat myös lisäävät liikenteen vahvistusta, joten kohteeseen päätyy paljon suurempi määrä liikennettä.
San Diegon, Twenten ja UCSD:n tutkijoiden yhteisprojektissa käytettiin kahta toisiaan täydentävää DoS-hyökkäyksiä raakadatasta tunnistavaa työkalua. Tutkimus paljasti vuoden aikana yli 20 miljoonaa DoS-hyökkäystä noin 2,2 miljoonalle IP-osoitteelle tietyssä osoitealiavaruudessa. Tämä tarkoitti noin kolmeosaa kaikista ko. avaruuden osoitteista.
Käytännössä internetissä tehtiin kahden vuoden aikana lähes 30 tuhatta DoS-hyökkäystä joka päivä. Tämä on tuhatkertainen määrä verrattuna aiemmin ilmoitettuihin lukuihin. Tutkijoiden mukaan tulos on lisäksi todennäköisesti alakanttiin, sillä menetelmä ei havaitse kaikkia DoS-hyökkäystyyppejä.
Eniten hyökkäyksen kohteeksi joutuneita IP-osoitteita oli Yhdysvalloissa (noin neljäsosa), sillä maassa on eniten internet-osoitteita. Suhteessa IP-osoitteiden määrään Japani on turvallinen maa ja Venäjä erittäin turvaton.