Radware上半年报告:Web DDoS攻击激增超110%
2026年9月9日,应用安全厂商Radware发布《2026年上半年全球威胁分析报告》。数据显示,今年前六个月网络与应用层攻击活动全面升级:Web DDoS攻击同比增长超过110%,恶意Web应用与API请求量增长104%,攻击的速度与规模均在加快。
网络层DDoS:每客户日均110次,直连UDP洪水占73%
报告统计,上半年网络层DDoS攻击达到平均每客户每天110次,较2025年基线增长36.6%。值得注意的是攻击手法的迁移:攻击者正从传统的反射/放大手段,转向直连路径的容量型洪水——直连UDP洪水占被缓解数据包总量的73%,叠加分片UDP后占比超过80%。这类攻击不依赖中间反射器,溯源与过滤难度更高。
科技行业承受近六成攻击,中东攻击频率最高
行业分布上,科技行业承受了59.4%的网络层DDoS攻击,平均每客户每天遭遇509次攻击;金融服务以20.8%居次。地域上,北美吸收了43.1%的攻击总量,而中东地区攻击频率最高,平均每客户每天520次,地缘冲突仍是攻击活动的重要放大器。
报告还发出一个更值得警惕的信号:AI正在加速漏洞发现,攻击者已能赶在漏洞公开披露之前完成利用——防御方的响应窗口被进一步压缩。
SellBGP点评:直连UDP洪水+高频CC混合攻击,已是游戏、金融、电商类业务的常态威胁。单靠软件防火墙无法抵御容量型攻击,建议直接选择具备Tbps级清洗能力的香港高防服务器/美国高防服务器,或为现有业务挂载高防IP,实现L3-L7全层防护。
声明:本文由SellBGP编辑部依据主办方及公开渠道信息独立撰写。转载请注明出处。