2025 年第四季度 DDoS 報告:將極端攻擊記錄轉為演練問題

2026 年發布的季度回顧提供了威脅背景。企業更需要明確告警、清洗、業務降級和恢復的分工。

本文目錄

記錄屬于報告中的網路

Cloudflare 在 2026 年 2 月 5 日發布的 2025 年第四季度報告中,披露了 31.4 Tbps 的攻擊記錄。這一數值屬于其報告中的觀測事件,不能推導出所有高防套餐都應提供同樣容量,也不能代表本站的已交付能力。

演練問題要具體到動作

建議圍繞業務提出問題:誰確認攻擊開始,誰聯系上游,哪些服務可以臨時降級,哪些交易必須保持一致,多久檢查一次恢復。把答案寫成值班人員能夠執行的步驟,比單獨收藏一個峰值數字更有用。

備用入口需要提前聯調

備用入口的 DNS、憑證、源站放行和客戶端切換邏輯,都需要在正常時期驗證。如果業務使用固定 IP 或長連接,應額外檢查地址變更和斷線重連行為,不能假定一次 DNS 修改會立即遷移所有使用者。

把結果放回采購與架構

演練結束后形成實際缺口清單:哪些端口未覆蓋、哪些告警無人接收、哪些依賴仍只有單一路徑。根據這些事實選擇升級防護、擴容應用或調整架構,避免只按攻擊新聞中的數字決定采購。

參考資料

Cloudflare Q4 2025 DDoS report

相關產品與接入資料

查看產品與接入說明

返回行業資訊 聯繫技術支持