Cloudflare 今日发布了最新的《2026》年上半年 DDoS 威胁报告。
报告显示,2026 年 1 月至 6 在本月期间,全球分布式拒绝服务(DDoS)攻击规模持续增长,超过 1Tbps 超大流量攻击的水平明显增加,DNS 洪水攻击和反射放大攻击已成为主要攻击方式,地缘政治事件也对攻击目标的分布产生了影响。

Cloudflare 表示,2026 今年上半年共缓解 2320 万次网络层 DDoS 攻击,以及 29.64 HTTP万亿次 DDoS 请求。平均计算,每小时左右发生,每小时左右发生。 5343 次网络层 DDoS 攻击,相当于每天预约 12.8 万次。
报告显示,超过 1Tbps 超大型网络层 DDoS 攻击数量显著增加。2026年年二季度,Cloudflare 共缓解 805 次超过 1Tbps 与第一季度相比,网络层攻击增长超过第一季度 6 倍。整个上半年,Cloudflare 共处理 935 次超过 1Tbps 的网络层 DDoS 攻击。
Cloudflare 指出,虽然超大规模攻击数量增加,但大部分都是 DDoS 攻击仍属于“小规模、短时间”类型。2026年上半年,96.62% 的网络层 DDoS 攻击峰值流量小于 500mbps,90.60% 攻击持续时间不足 10 分钟。
不过,Cloudflare 强调“小规模”攻击仍可能影响缺乏保护的网站和服务器。例如,100Mbps 一些服务器或网站可能会受到攻击的压力;100Gbps 攻击可能导致大多数无保护数据中心离线;超过 1Tbps 攻击属于互联网基础设施面临的高强度攻击。
报告显示,攻击者正在使用混合攻击,如使用高数据包速率和低带宽流量,或通过不同网络层面的组合攻击来攻击网络设备处理能力和带宽资源。
从攻击趋势来看,DNS 2026年相关攻击成为2026年今年上半年,主要的网络层攻击类型占所有网络层攻击的比例 34.3%。其中,DNS 第一季度洪水攻击比例为第一季度。 25.7% 提升到第二季度 40%。
Cloudflare 介绍,DNS 洪水攻击通常通过大量的请求直接消耗目标权威DNSS 服务器查询能力;DNS 使用开放DNSS攻击分析器将较小的请求放大后发送到目标地址,从而形成流量压力。
另一种反射放大攻击 CLDAP Flood 第二季度快速增长,环比增长 580%,成为当季第三大攻击方式。该攻击利用暴露在公网上的攻击。 LDAP over UDP 服务,通过伪造源 IP 地址发送请求,使服务器将大量响应数据返回到受害者的目标。
地缘政治事件也影响地缘政治事件 DDoS 攻击分布。2026 年 2 月 28 日,以色列和美国启动“以色列和美国”Operation Epic Fury相关行动结束后,72 安全研究人员在小时内记录 149 黑客组织声称发起黑客组织 DDoS 攻击,涉及 16 个国家的 110 每个组织,其中约 47.8% 目标属于政府部门。
受此影响,政府类别在Cloudflare HTTP缓解 DDoS 请求比例排名,从第一季度第一季度第一季度开始, 29 位居第二季度第一 9 位,成为2026 多年来,行业排名变化最大的领域之一。
媒体、影视制作和出版业连续两个季度成为攻击最多的行业,已经缓解了HTTP DDoS 请求的 14.2%。Cloudflare 他表示,伊朗和乌克兰的相关局势和世界杯的热度使该行业继续受到攻击。
从受攻击地区来看,中国在2026年今年上半年成为一种收获 DDoS 攻击最多的地区,第二季度占全球HTTP的比重 DDoS 请求的 22.4%。美国排名第二,占第二位,占第二位。 18.8%。土耳其在第二季度的攻击比例明显上升,进入最受攻击的地区前三名。
从攻击来源国家的角度看,巴西已经超越美国,成为2026年年上半年 DDoS 攻击流量来源最多的国家,占比最大美国占14.9% 13.4%。其中,巴西第二季度来源攻击流量占比达到 21.4%。印尼连续两个季度排名第三。
Cloudflare 表示其全球网络目前覆盖 330 多个城市,拥有 500Tbps 通过自动化系统检测和缓解网络容量 DDoS 攻击。该公司表示,目前已超过,目前已超过。 800 加入全球网络 DDoS 僵尸网络威胁情报共享计划用于识别和处理发动攻击的恶意节点。
免责声明:网站内容仅作资讯展示,不构成各类业务指导建议。访问者应当自行甄别信息,审慎评估风险,因使用本站信息产生的相关后果由使用者自行承担。本站尊重各方知识产权,如有侵权内容,可联系站长进行处理。