Arelion报告:单一僵尸网络Aisuru占全球DDoS流量33%
网络骨干运营商Arelion发布最新DDoS威胁态势报告,基于其排名全球第一的互联网骨干网AS1299的流量数据给出研判:单一僵尸网络Aisuru如今驱动着该网络上约33%的全球DDoS攻击流量。报告同时指出,DDoS攻击已进入"超大流量"时代,其骨干网上录得的破纪录攻击达到6.1太比特每秒(Tbps)。
AI大幅降低攻击门槛
Arelion强调,人工智能大幅降低了发动复杂DDoS攻击的门槛,自动化僵尸网络能够在数秒内压垮关键基础设施。报告显示,2025至2026年的超大流量DDoS攻击标志着一个新的威胁时代,其特征是攻击流量常常超过1Tbps、每秒产生数十亿数据包,且主要由AI驱动的自动化攻击构成。
Aisuru僵尸网络在2025年成为最具破坏力的DDoS威胁,控制超过50万台被入侵的物联网(IoT)设备与安卓系统,发动了多起破纪录的攻击。其峰值在2025年12月曾达到31.4Tbps,成为有记录以来最大的DDoS攻击之一;到2026年初,其变种KimWolf已感染超过200万台安卓电视与流媒体设备。
攻击特征发生本质变化
报告指出,以往的攻击更倾向于使用更小、更快的数据包来规避检测,而Aisuru改变了这一逻辑,将暴力式的流量规模与多向量复杂性结合。这类超大流量攻击主要瞄准大型游戏与云服务提供商,在Arelion骨干网上的单次攻击常常超过1Tbps。
值得注意的是,来自骨干网运营商的视角与Cloudflare等边缘防护厂商的数据相互印证,共同勾勒出DDoS攻击"规模更大、频率更高、更加自动化"的整体图景。
对高防与租用客户意味着什么
超大流量、自动化的DDoS攻击已让依赖人工响应的传统防护模式难以为继,具备预置容量的自主缓解架构正成为抵御此类攻击的必要条件。对于游戏、金融、电商等攻击频发行业,防护能力的"天花板"直接决定业务的稳定性。
对于服务器租用客户,建议根据业务受攻击风险选择具备Tbps级防御能力的方案。SellBGP的香港高防服务器与高防IP通过接入全球分布式清洗资源,可在攻击到达源站前完成就近缓解,帮助业务在超大流量攻击下保持可用。在当前威胁态势下,预置充足的防御余量,比事后扩容更能保障业务连续性。
声明:本文由SellBGP编辑部依据Arelion报告及公开渠道信息独立撰写。转载请注明出处。