
Cloudflare 发布了 2025 年第二季度 DDoS 威胁报告,从攻击来源、目标地区、受攻击行业到网络提供商分布,全面揭示了当下全球 DDoS 攻击的新趋势。
谁在发动 DDoS 攻击?
Cloudflare 调查了遭受 DDoS 攻击的客户,发现仅有 29% 的受访者确认了攻击者身份。其中:
- 63% 表示攻击者为竞争对手,尤其集中在加密货币、博彩和游戏行业。
- 21% 归因于国家级或国家支持的攻击。
- 5% 自己误攻击自己(由于服务器配置错误)。
- 剩余受访者则表示攻击来自于勒索者或愤怒用户。
Cloudflare 指出,虽然 71% 的受访者并不清楚攻击源,但竞争对手发动 DDoS 攻击的情况在加密、博彩和游戏行业尤为常见。
受攻击最多的国家/地区
第二季度,中国成为全球 DDoS 受攻击最多的地区,从第一季度的第三名上升至第一,占全球攻击的 36%。想不到吧,美国拥有众多企业和网站,很多人可能会认为美国是受攻击最严重的地区。但实际上,受攻击最严重的地区是中国。其他排名前十的国家依次为:
- 中国
- 德国
- 印度
- 韩国
- 土耳其
- 香港
- 越南
- 俄罗斯
- 阿塞拜疆
- 巴西
值得注意的是,越南跃升 15 个名次,显示出东南亚地区日益严峻的安全形势。
受攻击最多的行业
本季度,攻击主要集中于以下行业:
- 电信
- 互联网
- 信息技术服务
- 游戏
- 博彩
- 银行/金融服务
- 零售
- 农业
- 计算机软件
- 政府
DDoS 攻击来源国
Cloudflare 指出,这些来源国数据仅反映了僵尸网络节点、代理或 VPN 端点的位置,不代表真实的攻击者地理位置。Top10 来源国为:
- 印度尼西亚
- 新加坡
- 香港
- 阿根廷
- 乌克兰
- 俄罗斯
- 厄瓜多尔
- 越南
- 荷兰
- 泰国
最大的网络攻击来源(ASN 排名)
Cloudflare 根据 ASN(自治系统编号)统计了最多攻击来源的网络商:
- Drei-K-Tech-GmbH(上升 6 位,成为第一)
- DigitalOcean(被挤至第二)
- Hetzner(从第一降至第三)
- Microsoft
- Viettel
- 腾讯
- OVH
- Chinanet
- Google Cloud Platform
- 阿里巴巴
这些网络提供商大多为云计算与托管服务商,容易被攻击者租用进行恶意流量攻击。
对数字营销行业的警醒
- 恶意竞争加剧
- 竞争对手发动 DDoS 攻击的比例高达 63%,提醒品牌和代理商应重视安全投入,尤其是博彩、游戏、加密货币与高竞争垂直行业。
- 活动投放可靠性风险
- 站点宕机会导致广告投放点击与转化数据丢失,损害 ROAS 与用户体验。
- 品牌声誉与 SEO 受损
- 频繁的不可访问将影响 Google SEO 排名与广告质量分数,带来长期影响。
- 安全供应商协作趋势
- Cloudflare 提供 DDoS Botnet Threat Feed 与各云服务商共享威胁情报,目前全球已有 600 多家组织接入,若更多云提供商加入,可整体减少攻击事件。
Cloudflare 原文报告
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容