2025年9月2日
今年5月中旬,Cloudflare宣布成功抵御了破纪录的7.3Tbps分布式拒绝服务(DDoS)攻击。时隔数月,该公司再次披露里程碑事件——成功拦截峰值达11.5Tbps、每秒51亿数据包(Bpps)的超大规模攻击,创下互联网攻防战史上最高记录。
攻击特征与防御机制
最新攻击主要由源自Google Cloud基础设施的UDP洪泛攻击驱动,其特点是规模庞大且破坏力惊人。得益于全球分布式网络和自动化防御机制,Cloudflare服务未出现明显中断。该公司表示,后续报告将详细披露攻击技术细节及防御策略。
攻击规模持续升级
5月遭遇的7.3Tbps攻击已创下当时记录,该攻击持续约45秒,产生37.4TB流量(相当于近万部高清电影容量),同时混合了UDP洪泛、NTP反射攻击及臭名昭著的Mirai僵尸网络负载等多种攻击向量。而最新攻击规模在短短数月内翻倍,凸显攻击者资源与工具的快速进化。
威胁态势日益严峻
随着IoT设备激增和云基础设施对持续连接的依赖,大规模DDoS攻击威胁持续加剧。"攻击即服务"黑市产品的泛滥进一步降低攻击门槛,使技术能力有限的攻击者也能发动毁灭性打击。对企业而言,短暂服务中断即可导致严重运营故障和重大财务损失。
行业防御挑战
Cloudflare的最新成果彰显了其在全球网络安全领域的技术优势,同时也发出严峻警示:DDoS攻击正朝着规模更大、复杂度更高的方向发展。行业面临的长期挑战在于,如何在防御性能、成本投入和实时适应能力之间取得最佳平衡。
参考来源:
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf
客服小蜜蜂(微信:freebee1024)