2025 年第一季度 DDoS 報告:多輪攻擊下的值守安排
從季度報告中的持續攻擊活動,討論值班交接、容量觀察與防護策略版本記錄。
本文目錄
持續活動與單次峰值
Cloudflare 在 2025 年 4 月 27 日發布的第一季度報告中,記錄了針對其網路基礎設施的連續 18 天多向量攻擊活動。報告同時包含部分 4 月的新近觀察,因此引用時應區分季度資料和季度結束后的補充事件。
值班交接需要業務資訊
多輪攻擊可能在不同時間使用不同協議和入口。交接內容至少應包含受影響的網域或端口、正常使用者癥狀、已啟用策略及下一次檢查時間。只留下“已開高防”四個字,接班人員很難判斷還需要觀察哪條鏈路。
每次調整都留有依據
將策略變更與業務指標放在同一時間軸上,記錄操作者、調整范圍和回退條件。需要臨時放行的合作方應盡量限制到具體服務和時間窗口,防止應急例外在事后長期保留。
恢復后整理下一輪預案
攻擊停止后,復核誤攔截、資源峰值和告警延遲,更新聯絡清單。若多次出現相同薄弱點,應先處理源站暴露、端口遺漏或應用容量問題,再討論是否提高套餐檔位。
參考資料
Cloudflare Q1 2025 DDoS report
