2025-06-27
科技趨勢

Cloudflare 攔截史上最大 7.3 Tbps DDoS 攻擊

ALL_news_25F27_WEpIug8789

2025  5 月中旬,Cloudflare 自動偵測並成功攔截了一場史無前例的大規模 DDoS 攻擊,攻擊流量高達 7.3 Tbps(每秒 7.3 兆位元),創下全球新紀錄。相較於 Cloudflare 2025 Q1 威脅報告中提及的 6.5 Tbps,此次攻擊高出 12%,遠超近期任何已知攻擊事件。

 

攻擊目標與流量規模

ALL_news_25F27_n8NsfgUo3Y

目標客戶:一家使用 Magic Transit 服務來防禦其 IP 網路的主機代管業者。

攻擊時間: 45 秒,但在短短時間內傳輸了 37.4 TB 的資料。相當於一次下載超過 9,350 部高畫質電影、或935 萬首歌曲、1,250萬張高解析度相片。

攻擊規模:平均每秒攻擊 21,925 port,高峰達 34,517 port/s,呈現典型「地毯式轟炸」。

 

攻擊來源分析

ALL_news_25F27_5PCQ8QKAyc

這起攻擊來自超過 122,145 個來源 IP,橫跨全球 161 個國家與 5,433 個來源網路。近一半的流量來自巴西與越南,其次為台灣、中國、印尼、烏克蘭、厄瓜多、泰國、美國與沙烏地阿拉伯。來源網路中,Telefonica巴西及越南Viettel集團分別佔10.5%9.8%,台灣中華電信也佔了約2.9%

 

攻擊手法

攻擊為典型多向量 DDoS,99.996% 為 UDP flood 攻擊,剩下0.004%約1.3GB的流量包含QOTD反射攻擊、Echo反射攻擊、NTP反射攻擊、Mirai UDP flood攻擊、Portmap flood和RIPv1放大攻擊等多種攻擊管道

 

Cloudflare 免費提供 Botnet 威脅清單

Cloudflare 提供 DDoS Botnet Threat Feed 給全球超過 600 家服務提供商,用於偵測與封鎖內部可疑攻擊源。

 

Cloudflare 的自動化偵測與緩解機制

Cloudflare 能夠在無須人工干預的情況下,即時攔截 7.3 Tbps 攻擊,背後仰賴的是其全球分散式架構與獨特技術設計:

 

全球 Anycast 架構

Cloudflare 透過全球 Anycast 架構,將攻擊流量自動導向最近的資料中心處理,將分散式攻擊的特性反轉為優勢,實現就近攔截並有效降低主系統壓力。這場攻擊即是在 477 個資料中心、293 個地點同步偵測與阻擋,維持服務不中斷。

 

全自動化防禦系統

Cloudflare 的每個資料中心都可獨立執行完整的 DDoS 防禦流程,從封包分析到阻擋規則部署完全自動進行,不需中央控制或人工介入,即使是 Tbps 等級的大規模攻擊也能快速響應並緩解。

 

即時指紋比對技術

攻擊封包會透過 XDP/eBPF 技術從 Linux 核心中即時擷取,交由內部引擎 dosd 進行分析,產生具辨識力的攻擊指紋,準確比對異常行為並封鎖攻擊流量,同時最大限度地避免誤傷正常連線。

ALL_news_25F27_5b7n7nHFu8

高精度封包攔截

當攻擊流量命中特定指紋達到啟動門檻時,Cloudflare 系統會自動下發精準的 eBPF 程式規則進行攔截,攻擊結束後該規則也會自動移除,整個過程快速、精準、不影響合法用戶。

 

全球威脅情報同步

Cloudflare 資料中心之間透過 gossip 協定即時共享最有效的威脅指紋與攻擊特徵,實現全球威脅防禦同步,讓每一個節點都能快速學習並擴大防護範圍,提升全網攔截效率。

 

立即強化您的企業資安防護

Cloudflare 此次成功攔截史上最大攻擊,證明其具備全球領先的自動化防禦實力。作為 Cloudflare 台灣區主要合作夥伴,樂雲將持續提供在地技術支援與顧問服務,助本地企業快速導入國際級防護,協助企業強化資安、提升營運穩定性,與 Cloudflare 一同打造更安全的網路環境。

 

文章來源:Defending the Internet: how Cloudflare blocked a monumental 7.3 Tbps DDoS attack

 

 

想了解您的網站是否具備足夠防護能力?

已有 Cloudflare 帳號,想啟用進階防禦? 

立即聯絡樂雲取得免費諮詢與導入協助! 

 

 

我們使用 Cookie 以允許我們網站的正常工作、個性化設計內容和廣告、提供社交媒體功能並分析流量。我們還同社交媒體、廣告和分析合作夥伴分享有關您使用我們網站的信息

管理Cookies

隱私權偏好設定中心

我們使用 Cookie 以允許我們網站的正常工作、個性化設計內容和廣告、提供社交媒體功能並分析流量。我們還同社交媒體、廣告和分析合作夥伴分享有關您使用我們網站的信息

查看隱私權政策

管理同意設定

必要的Cookie

一律啟用

網站運行離不開這些 Cookie 且您不能在系統中將其關閉。通常僅根據您所做出的操作(即服務請求)來設置這些 Cookie,如設置隱私偏好、登錄或填充表格。您可以將您的瀏覽器設置為阻止或向您提示這些 Cookie,但可能會導致某些網站功能無法工作。

功能的Cookie

這些 Cookie 允許提供增強功能和個性化內容,如視頻和實時聊天。我們或我們已將其服務添加至我們頁面上的第三方提供者可以進行設置。如果您不允許使用這些 Cookie,則可能無法實現部分或全部功能的正常工作

行銷的Cookie

行銷 Cookie 能用來追蹤訪客造訪網站的歷程。目的是用來顯示與個別使用者相關或吸引他們的廣告,因此對發佈者或第三方廣告商而言比較重要。

定向 Cookie
這些 Cookie 由廣告合作夥伴通過我們的網站進行設置。這些公司可能利用 Cookie 構建您的興趣分佈圖並向您展示其他網站上的相關廣告。它們只需識別您的瀏覽器和設備便可發揮作用。如果您不允許使用這些 Cookie,您將不能體驗不同網站上的定向廣告。

社交媒體 Cookie
這些 Cookie 由我們已添加到網站上的一系列社交媒體服務設置,使您能夠與朋友和網絡共享我們的內容。它們能夠通過其他網站跟踪您的瀏覽器並構建您的興趣分佈圖。這可能會影響您在訪問其他網站時所查看的內容和消息。如果您不允許使用這些 Cookie,您可能無法使用或查看這些共享工具。