2026年第2季超過1 Tbps網路層DDoS攻擊季增519%,政府部門升至HTTP DDoS第9名

Cloudflare公布2026年上半年網路層分散式阻斷服務攻擊(DDoS)觀測結果。數據顯示,2026年第2季超過1 Tbps網路層DDoS攻擊大幅增加,單季攔截805起,較第1季的130起增加519%。2026年上半年累計攔截935起流量超過1 Tbps的網路層DDoS攻擊。

超過1 Tbps攻擊在第2季急遽增加

根據Cloudflare統計,2026年第1季流量超過1 Tbps的網路層DDoS攻擊共有130起,第2季則增加至805起。以半年累計數據來看,第2季攻擊數量占上半年總數逾八成,顯示大規模網路層攻擊在該季出現明顯升溫。

Cloudflare在2026年上半年觀測到的主要網路層DDoS攻擊類型,包括DNS洪水攻擊(DNS Flood)與DNS放大攻擊(DNS Amplification)。DNS洪水攻擊透過大量DNS查詢消耗目標服務的處理能力與網路資源;DNS放大攻擊則利用DNS服務的回應流量放大特性,再將大量流量導向攻擊目標。

CLDAP洪水攻擊季增580%

另一類攻擊CLDAP洪水攻擊(CLDAP Flood)在2026年第2季也明顯增加,較第1季上升580%,成為當季第3常見的網路層DDoS攻擊類型。

CLDAP是Connectionless Lightweight Directory Access Protocol的縮寫。此類攻擊會濫用暴露於公開網路的Active Directory LDAP-over-UDP端點,透過反射與流量放大機制,將大量回應流量導向受害目標。若相關端點未妥善限制對外存取,可能被攻擊者利用來放大攻擊規模。

政府部門HTTP DDoS排名升至第9名

除網路層DDoS外,Cloudflare也依各產業占其所緩解HTTP DDoS請求的比例進行排名。媒體、製作與出版產業連續兩季位居首位;政府部門則由2026年第1季的第29名,大幅升至第2季的第9名。

這項排名反映各產業在Cloudflare所觀測與緩解的HTTP DDoS請求中所占比例,並不等同於各產業遭受攻擊的絕對數量。排名變化可能受到攻擊活動、目標分布與Cloudflare可見流量範圍等因素影響。

地緣政治事件後出現駭客行動主義攻擊宣稱

Cloudflare指出,在2月底美國與以色列對伊朗展開軍事行動後的72小時內,資安研究人員記錄到149起駭客行動主義者宣稱發動的DDoS攻擊,涉及110個組織。

在遭鎖定的組織中,接近一半屬於政府部門。這項觀測顯示,地緣政治事件可能伴隨針對政府與公共機構的DDoS攻擊宣稱增加,但來源資料並未進一步說明每起攻擊的實際影響、持續時間或是否全部獲得獨立驗證。

企業與機構面臨的防護挑戰

超過1 Tbps的大型攻擊,以及DNS與CLDAP等具備反射或放大特性的攻擊方式,可能在短時間內造成網路頻寬、邊界設備與後端服務資源壓力。對政府機關與公共服務單位而言,除了部署DDoS緩解能力,也需要降低公開暴露的UDP服務端點,並檢視DNS、Active Directory及其他網路基礎服務的存取限制。

不過,Cloudflare公布的數據主要反映其觀測與緩解到的攻擊活動,不能直接代表全球所有DDoS攻擊的完整數量。實際風險仍會受到組織是否採用相關防護服務、網路架構以及攻擊者目標選擇等因素影響。

Reference Link : ithome.com.tw

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles