2025 年第二季度 DDoS 觀察:包速率與業務帶寬分開評估

帶寬未滿不代表入口沒有壓力。用包處理、連接狀態和正常業務三個維度檢查防護方案。

本文目錄

報告給出的兩個尺度

2025 年 7 月 15 日發布的 Cloudflare 第二季度報告,分別討論了超大帶寬和高包速率攻擊。這里需要關注的是指標的區別,而不是把第三方披露的紀錄寫成自身服務的防護宣傳。

小包也可能占用大量處理資源

以游戲和通信服務為例,入口需要處理大量短報文。容量評估除了 Gbps,還應核對包處理、連接追蹤及協議識別方式。業務帶寬表示正常流量可用的傳輸能力,與攻擊清洗額度分開詢問、分開驗收。

給供應商的資料要可復現

準備典型報文長度、峰值在線人數、端口清單和使用者地區,并說明是否存在周期性心跳。聯調應使用自己授權的測試環境和約定的流量范圍,重點觀察正常業務是否掉線,不把公網攻擊測試當成驗收方法。

看懂異常發生的位置

將高防入口、轉發鏈路和源站日誌按時間對齊。如果清洗入口正常而游戲進程擁塞,應轉向應用和主機排查;如果源站完全沒有收到請求,則先核查轉發與放行配置。

參考資料

Cloudflare Q2 2025 DDoS report

相關產品與接入資料

查看產品與接入說明

返回行業資訊 聯繫技術支持