Cloudflare 2026年上半年DDoS威胁报告:随着DNS洪水和地缘政治紧张局势推动新浪潮, 1 Tbps攻击飙升

在2026年上半年, Cloudflare检测到其网络中的超容量DDos攻击激增了519%。这些攻击在很大程度上是由DNS和CLDAP反射向量驱动的。本报告详细介绍了重大地缘政治冲突如何重塑全球网络威胁格局。

在2026年上半年, Cloudflare检测到其网络中的超容量DDos攻击激增了519%。这些攻击在很大程度上是由DNS和CLDAP反射向量驱动的。本报告详细介绍了重大地缘政治冲突如何重塑全球网络威胁格局。欢迎阅读第25版Cloudflare DDoS威胁报告。

这是该系列的第一个半年版本:我们没有单独发布2026年第一季度和第二季度的报告,而是将第一季度和第二季度的覆盖范围合并为2026年1月至6月的单一卷。

该分析由Cloudflare的威胁情报组织Cloudforce One制作,基于Cloudflare网络的数据,对分布式拒绝服务(DDoS)攻击不断变化的威胁格局进行全面分析。关键见解1 Tbps俱乐部不断壮大。Cloudflare在2026年上半年缓解了超过1 Tbps的935次网络层DDoS攻击,并在第一季度和第二季度之间实现了+519%的季度增长。

攻击矢量重心从僵尸网络洪水转移到反射和放大。2026年上半年,基于DNS的攻击占所有网络层活动的34.3%,仅DNS Floods就从网络层攻击的25.7%攀升至40.0%。CLDAP洪水季度环比飙升580%,成为第二季度的第三大矢量。地缘政治和全球事件影响着景观。

由于对伊朗、乌克兰和世界杯的报道引起了持续的关注,媒体、制作和出版在两个季度都占据了最受攻击的行业冠军,占所有缓解的HTTP DDoS请求的14.2%。与此同时,在7月份在安卡拉举行的北约峰会的背景下,土耳其成为遭受攻击最多的国家,政府部门在史诗般的愤怒行动中从第29位跃升至第9位,这是2026年迄今为止最大的单一行业运动。