Link11报告:欧洲DDoS攻击量降42% 强度创新高
2026年9月3日,德国法兰克福,DDoS 防护厂商 Link11 发布《欧洲网络报告》2026 年上半年版。报告呈现出一个看似矛盾的组合:攻击次数明显下降,攻击强度却全面刷新纪录。
数量下降 42%,三项强度指标同时新高
据 Link11 披露,其网络上观测到的 DDoS 攻击数量同比下降了 42%。但在带宽峰值、包速率(PPS)与单次攻击累计数据量三个维度上,报告均记录到新的历史高点。Link11 的判断是:攻击正在变得更有针对性、更集中、更猛烈。
从防御视角看,这个变化并不是好消息。分散的低强度攻击可以靠常规清洗策略吸收,而集中的高强度短时攻击对防护体系的要求完全不同——它考验的是瞬时调度能力、边缘节点容量与自动化响应速度,而不是长期平均带宽。
攻击源结构变了:从家用路由器转向被劫持的云服务器
报告将这批纪录归因于两类基础设施。
一是超级僵尸网络。Aisuru 及其继任者 Kimwolf 是当前最活跃的两个家族,具备大规模、机器速度发起攻击的能力,攻击从发起到造成影响之间几乎不留人工响应窗口。
二是被劫持的云服务器。报告特别指出,单台被入侵的云服务器所能推送的带宽,远超一台被攻陷的家用路由器或网络摄像头。这意味着攻击者只需控制数量有限的高带宽云实例,就能组织出过去需要数万台 IoT 设备才能达成的流量规模。
这一点对所有云服务器租用方都构成直接提醒:一台配置薄弱、口令简单、长期不打补丁的云主机,既是自己的风险,也可能成为攻击别人的武器,并因此面临被上游机房封禁的连带后果。
被打过一次,再被打的概率显著上升
报告中另一项数据值得业务方注意:2026 年上半年,仅有 44% 的受攻击客户在一次攻击波之后的 30 天内没有再次被攻击,而一年前这一比例为 54%。
换言之,"复发率"在上升。DDoS 越来越不像一次性的意外事件,而更接近一种持续的、会重复回来的经营性风险。把防护理解为"出事再买",在这个复发概率下已经不再划算。
攻击数量下降的另一半原因:执法压力
报告将攻击次数的下降部分归因于国际执法的持续施压,包括 2025 年 7 月"Operation Eastwood"行动中对亲俄组织 NoName057(16) 基础设施的打击。2026 年 3 月,美国、加拿大与德国当局又联合关停了四个大型 IoT 僵尸网络的命令与控制服务器,这些网络合计控制超过三百万台设备。
但执法能压低数量,压不低单次强度。这也正是报告呈现"量降质升"的原因所在。
SellBGP 评语
结合本次报告,给中小型出海业务三条务实建议:
**按峰值而不是按均值买防护。**报告显示强度指标全面上移,而攻击持续时间在压缩。这类"短时高峰"场景下,能否在数秒内调度到足够的清洗容量,比标称的总防护带宽更关键。
**把复发纳入预算模型。**44% 的 30 天无攻击率意味着一半以上的目标会在一个月内再次被打。按年计费的常态化防护,通常比按次应急采购更省钱,也更稳定。
**先把自己的云主机管好。**关闭不必要的公网端口、禁用口令登录改用密钥、及时更新内核与中间件——这些动作成本极低,却能避免自己的实例被纳入僵尸网络。
针对金融、游戏、电商等高频被攻击行业,SellBGP 的 香港高防服务器 与 美国高防服务器 通过接入 Cloudflare 高级防护,可动态调配全球 Tbps 级防护资源;已有服务器在其他机房、不便迁移的用户,也可单独挂载 香港高防 IP 快速补齐防护能力。
声明:本文由SellBGP编辑部依据主办方及公开渠道信息独立撰写。转载请注明出处。