Cloudflare上半年DDoS报告:1Tbps级攻击达935次
超大规模DDoS攻击正在从"罕见事件"变成"每周日常"。Cloudflare旗下威胁情报团队Cloudforce One于8月11日发布《2026年上半年DDoS威胁报告》,这是该系列首次以半年为周期发布,覆盖2026年1月至6月的全网攻击数据。
1Tbps以上攻击半年935次,Q2环比暴涨519%
报告显示,Cloudflare在2026年上半年共缓解935次超过1Tbps的网络层DDoS攻击,其中仅第二季度就达805次,环比第一季度增长超过五倍(+519%)。整个上半年,Cloudflare累计缓解2320万次网络层攻击和29.64万亿次HTTP DDoS请求,折合每小时约5343次攻击、每天约12.8万次。4月是攻击峰值月,单月HTTP DDoS请求量达6.46万亿次、攻击流量165PB。此后攻击量有所回落,可能与21国联合执法行动"Operation PowerOFF"有关——该行动打击了超过7.5万名DDoS租赁服务用户,关停53个域名。
攻击重心转向反射放大:DNS占34.3%,CLDAP暴涨580%
与以往依赖僵尸网络直接洪泛不同,2026年上半年攻击向量的重心明显转向反射与放大类手法。DNS类攻击(DNS Flood与DNS放大)合计占网络层攻击的34.3%,其中DNS Flood占比从Q1的25.7%攀升至Q2的40.0%;利用暴露的Active Directory LDAP-over-UDP端点的CLDAP洪水环比激增580%,跃升为Q2第三大攻击向量。
值得注意的是,尽管超大流量攻击激增,上半年96.62%的网络层攻击仍低于500Mbps,90.60%在10分钟内结束。但"小"只是相对概念——100Mbps足以打垮一台无防护的服务器,100Gbps足以让大多数无防护机房下线。且最大规模的攻击往往只持续几十秒,人工介入根本来不及,全天候自动化防护已是必选项。
中国成Q2最受攻击地区,巴西超越美国成最大攻击来源国
按地区看,中国在Q2吸收了全球22.4%的HTTP DDoS请求,成为最受攻击地区,美国以18.8%位居第二,土耳其受安卡拉北约峰会前局势影响升至第三。攻击来源方面,巴西以14.9%超越美国(13.4%)成为上半年最大DDoS来源国。行业维度上,媒体与出版业以14.2%的攻击占比连续两个季度居首;受地缘冲突影响,政府部门排名从Q1的第29位跃升至Q2的第9位,是年内最大的行业排名变动。
SellBGP编辑点评: 这份报告对服务器租用客户最直接的启示有两点:其一,攻击"低慢小"与"超大流量"两极并存,无防护裸机在当前环境下几乎必然中招;其二,人工响应窗口已不存在,防护必须是常态在线、自动触发的。对金融、游戏、电商等攻击高发行业,建议直接选择接入Tbps级清洗能力的香港高防服务器或美国高防服务器;已有业务不便迁移的,也可通过高防IP快速挂载防御。
声明:本文由SellBGP编辑部依据Cloudflare官方博客及公开渠道信息独立撰写。转载请注明出处。