2025 年第二季度 DDoS 观察:包速率与业务带宽分开评估

带宽未满不代表入口没有压力。用包处理、连接状态和正常业务三个维度检查防护方案。

本文目录

报告给出的两个尺度

2025 年 7 月 15 日发布的 Cloudflare 第二季度报告,分别讨论了超大带宽和高包速率攻击。这里需要关注的是指标的区别,而不是把第三方披露的纪录写成自身服务的防护宣传。

小包也可能占用大量处理资源

以游戏和通信服务为例,入口需要处理大量短报文。容量评估除了 Gbps,还应核对包处理、连接追踪及协议识别方式。业务带宽表示正常流量可用的传输能力,与攻击清洗额度分开询问、分开验收。

给供应商的资料要可复现

准备典型报文长度、峰值在线人数、端口清单和用户地区,并说明是否存在周期性心跳。联调应使用自己授权的测试环境和约定的流量范围,重点观察正常业务是否掉线,不把公网攻击测试当成验收方法。

看懂异常发生的位置

将高防入口、转发链路和源站日志按时间对齐。如果清洗入口正常而游戏进程拥塞,应转向应用和主机排查;如果源站完全没有收到请求,则先核查转发与放行配置。

参考资料

Cloudflare Q2 2025 DDoS report

相关产品与接入资料

查看产品与接入说明

返回行业资讯 联系技术支持