2026年Q2逾1 Tbps DDoS攻擊季增519%,政府部門遭HTTP DDoS攻擊排名升至第9

2026年第2季流量超過1 Tbps的網路層DDoS攻擊大幅增加。 根據網路資安暨內容遞送服務業者Cloudflare統計 ,2026年上半年共攔下935起這類攻擊,其中第2季達805起,較第1季130起增加519%。

Cloudflare在2026年上半年觀測到的主要網路層DDoS攻擊類型,包括DNS洪水攻擊(DNS Flood)與DNS放大攻擊(DNS Amplification)。DNS洪水攻擊會以大量DNS查詢消耗目標服務資源;DNS放大攻擊則利用DNS服務放大回應流量,再將這些流量導向攻擊目標。

圖片來源/Cloudflare

另一類CLDAP(Connectionless Lightweight Directory Access Protocol)洪水攻擊(CLDAP Flood)在第2季也明顯增加,較第1季增加580%,成為當季第3常見的網路層DDoS攻擊類型。這類攻擊會濫用暴露於公開網路的Active Directory LDAP-over-UDP端點進行反射與流量放大,將大量回應流量導向攻擊目標。

Cloudflare依各產業佔其緩解HTTP DDoS請求的比例進行排名,媒體、製作與出版產業連續兩季居首,政府部門則從第1季第29名大幅升至第2季第9名。Cloudflare指出,2月底美國與以色列對伊朗展開軍事行動後72小時內,資安研究人員記錄到149起駭客行動主義DDoS攻擊宣稱,涉及110個組織,其中近半數遭鎖定的組織屬政府部門。