在产业智能化全网普及的浪潮下,全球网络空间攻防对抗日趋激烈。2025年DDoS攻击呈现AI化、超大流量、精准定向全新特征,攻击手法更隐蔽、爆发强度更大、波及范围更广,尤其AI算力集群、企业核心业务系统、云平台、行业关键信息基础设施已成为重点瞄准目标,一旦遭遇攻击极易引发服务瘫痪、业务停摆乃至连锁安全风险,网络安全防御压力持续攀升。在此背景下,百度安全、天翼安全科技有限公司、联通数科安全、中国移动卓望公司、Nexusguard、清华大学、电子科技大学、华为联合发布《2025年全球DDoS攻击态势分析》报告,深度解析2025年DDoS攻击趋势与典型特征,助力各行业精准感知威胁、补齐防御短板。
报告速览
1、攻击规模:超大规模攻击激增,攻击强度增加
2025年全球范围来看超大规模攻击激增。2025年,互联网史上最大带宽和最大包速率攻击记录均被刷新,攻击峰值带宽高达31.4Tbps,是2024年创记录的5.6Tbps的5.6倍;攻击峰值包速率高达14,100Mpps,是2024年创纪录的2,100Mpps的6.71倍。最大带宽和最大包速率攻击记录均由Aisuru僵尸网络发起的DDoS攻击刷新,该僵尸网络控制着100万至400万台遍布全球的受感染设备(主要由路由器、摄像头等物联网设备组成),采用僵尸网络即服务(Botnet-as-a-Service)的商业模式,将攻击能力作为商品出租,在2025年发起了多次超10Tbps的DDoS攻击。
2、攻击速度:瞬时泛洪攻击秒级加速,挑战防御系统响应速度
瞬时泛洪攻击继续呈秒级加速态势,爬升至300Gbps-400Gbps区间只需2秒,爬升至800Gbps-1Tbps区间,仅需10秒,极大挑战检测防御系统攻击感知与响应速度。
3、攻击复杂度:复杂度持续攀升,传统防御举步维艰
2025年网络攻击呈现混合化、加密化、低速隐蔽化多重特征,攻防复杂度进一步升级,传统被动防御模式愈发难以适配。2025年混合攻击占比达70.97%,仍然为主流攻击形态。网络层以UDP Flood为首要攻击类型,占比达35.24%;应用层则以HTTPS Flood攻击最为突出,占比57.98%,多层攻击交织叠加,大幅提升防护与处置难度。同时,62.89%的扫段攻击呈现低速慢扫特征;45.51%的单C段攻击在30分钟内快速完成;89.17%扫段攻击采用多手法组合的混合模式。网络层与应用层攻击类型高度集中、特征固化,扫段攻击呈现低速规避、短时突击、手法混搭的特点,整体攻击更具隐蔽性、突发性与复合性,攻防复杂度较往年显著抬升。
4、攻击目标:传媒和互联网仍为首要攻击目标,关基企业风险重重
2025年,传媒和互联网、金融、政府和公共事业、教育依然是TOP4攻击目标行业,攻击频次占比依次为55.92%、12.58%、12.22%、7.92%。金融、教育、工业互联网、交通行业受攻击频次占比连续三年增长。金融行业攻击频次占比相比于2023年提高了3.4倍,排名从第五位提升至第二位。传媒和互联网行业作为信息传播核心载体,对服务连续性要求极高,DDoS攻击导致平台卡顿、内容无法正常推送,不仅会影响用户体验,还会损害平台公信力,造成潜在的商业损失;金融行业关系国计民生,对服务可用性要求极高,DDoS攻击导致业务卡顿甚至访问中断,会造成大量的经济损失;政府和公共事业直接关联社会公共服务正常运转,攻击导致系统瘫痪会影响政务办理、民生保障等核心服务。这就要求各重点行业尤其是关基企业,必须构筑坚不可摧的DDoS防御体系架构,抵御各类网络攻击风险,保障行业业务安全稳定运行。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。