2025 年第四季度 DDoS 报告:将极端攻击记录转为演练问题

2026 年发布的季度回顾提供了威胁背景。企业更需要明确告警、清洗、业务降级和恢复的分工。

本文目录

记录属于报告中的网络

Cloudflare 在 2026 年 2 月 5 日发布的 2025 年第四季度报告中,披露了 31.4 Tbps 的攻击记录。这一数值属于其报告中的观测事件,不能推导出所有高防套餐都应提供同样容量,也不能代表本站的已交付能力。

演练问题要具体到动作

建议围绕业务提出问题:谁确认攻击开始,谁联系上游,哪些服务可以临时降级,哪些交易必须保持一致,多久检查一次恢复。把答案写成值班人员能够执行的步骤,比单独收藏一个峰值数字更有用。

备用入口需要提前联调

备用入口的 DNS、证书、源站放行和客户端切换逻辑,都需要在正常时期验证。如果业务使用固定 IP 或长连接,应额外检查地址变更和断线重连行为,不能假定一次 DNS 修改会立即迁移所有用户。

把结果放回采购与架构

演练结束后形成实际缺口清单:哪些端口未覆盖、哪些告警无人接收、哪些依赖仍只有单一路径。根据这些事实选择升级防护、扩容应用或调整架构,避免只按攻击新闻中的数字决定采购。

参考资料

Cloudflare Q4 2025 DDoS report

相关产品与接入资料

查看产品与接入说明

返回行业资讯 联系技术支持