2025 年第一季度 DDoS 報告:多輪攻擊下的值守安排

從季度報告中的持續攻擊活動,討論值班交接、容量觀察與防護策略版本記錄。

本文目錄

持續活動與單次峰值

Cloudflare 在 2025 年 4 月 27 日發布的第一季度報告中,記錄了針對其網路基礎設施的連續 18 天多向量攻擊活動。報告同時包含部分 4 月的新近觀察,因此引用時應區分季度資料和季度結束后的補充事件。

值班交接需要業務資訊

多輪攻擊可能在不同時間使用不同協議和入口。交接內容至少應包含受影響的網域或端口、正常使用者癥狀、已啟用策略及下一次檢查時間。只留下“已開高防”四個字,接班人員很難判斷還需要觀察哪條鏈路。

每次調整都留有依據

將策略變更與業務指標放在同一時間軸上,記錄操作者、調整范圍和回退條件。需要臨時放行的合作方應盡量限制到具體服務和時間窗口,防止應急例外在事后長期保留。

恢復后整理下一輪預案

攻擊停止后,復核誤攔截、資源峰值和告警延遲,更新聯絡清單。若多次出現相同薄弱點,應先處理源站暴露、端口遺漏或應用容量問題,再討論是否提高套餐檔位。

參考資料

Cloudflare Q1 2025 DDoS report

相關產品與接入資料

查看產品與接入說明

返回行業資訊 聯繫技術支持