尽管超大规模攻击数量激增,但2026年并未刷新单次攻击大小的纪录。该纪录仍属于2025年,当时最大值从1月的5.6 Tbps攀升至12月的31.4 Tbps 。在2026年上半年,4月为攻击峰值月,Cloudflare记录到的最大攻击为6.46 Tbps
。
报告记录了一次清晰的攻击向量重心转移,从僵尸网络洪水转向反射与放大技术 。基于DNS的攻击(包括DNS Flood和DNS Amplification)成为主导向量,占2026上半年所有网络层攻击活动的34.3%
。仅DNS Flood一种,其占比就从25.7%攀升至Q2的40.0%
。CLDAP Flood环比激增580%,在Q2成为第三大攻击向量
。Cloudflare总结称,这些攻击“主要由DNS和CLDAP反射向量驱动”
。
除了大规模流量攻击,报告还警告了精准L7攻击的上升。这类攻击不产生明显的流量信号,使得传统的基于带宽和包速率的检测逻辑失效。因此API接口成为长期暴露的攻击面,因为限速规则配置错误或缺失、WAF覆盖不完整等问题导致端点暴露 。
地缘政治冲突在2026上半年深度塑造了DDoS攻击的靶标模式。乌克兰和伊朗的持续战争,以及FIFA世界杯,驱动了一波针对媒体组织的地缘政治动机DDoS攻击 。媒体、制作和出版行业成为受攻击最严重的领域,占2026年1月1日以来所有DDoS攻击的14.2%
。在上半年,该行业遭受的攻击量几乎是第二大受攻击行业的四倍
。报告指出,地缘政治格局的变化从根本上重塑了哪些国家和行业最常成为目标
。
Cloudflare的网络在2026上半年缓解了2320万次网络层DDoS攻击——相当于每小时约5343次攻击,即每天约128,000次 。此外,公司同期处理了29.64万亿次HTTP DDoS请求
。这些数字延续了同比增长的趋势;在2025全年,Cloudflare观察到了4710万次DDoS攻击,其中网络层攻击同比增长超过三倍
。