2025 年第三季度 DDoS 回顧:僵尸網路變化與入口治理

攻擊終端不斷變化,防護準備仍要落實到服務資產、正常使用者識別和回源路徑。

本文目錄

回顧發布于何時

Cloudflare 于 2025 年 12 月 3 日發布第三季度報告,重點討論 Aisuru 僵尸網路及其攻擊活動。季度名稱描述觀察時間,不代表文章在季度結束當天發表;閱讀歷史資訊時應保留這一區別。

入口清單比臨時封一批 IP 更持久

同一業務可能通過官網、API、游戲端口和測試網域對外提供服務。如果只有主網域接入防護,其余入口仍可消耗相同的源站資源。建議將網域、IP、協議、端口和后端負責人放入同一清單,定期檢查已廢棄入口。

不把網路身份當作使用者身份

移動網路和企業出口常由大量正常使用者共享。單純提高 IP 維度限制,可能把正常登錄一起攔住。對 HTTP 業務,可將接口成本、會話狀態和失敗行為一起交給應用層評估;高防網路清洗則負責對應的網路攻擊路徑。

先消除繞過路徑

上線后檢查未保護的 A/AAAA 記錄、舊 IP、直接存取端口和運維入口。存取限制需要保留必要的健康檢查及管理通道,并有回退方案,避免封堵攻擊路徑時同時切斷自己的恢復手段。

參考資料

Cloudflare Q3 2025 DDoS report

相關產品與接入資料

查看產品與接入說明

返回行業資訊 聯繫技術支持