本文へスキップ
MameTechNews
バックエンド

Cloudflare、1Tbps超DDoSが四半期で約6倍増と報告

## POINTS

  • 1Tbps超攻撃が急増しており、人手によるオンデマンド緩和では時間的に間に合わない
  • DNS洪水・増幅の比率が上がり、権威DNSの耐性がボトルネックになりやすい点に注意
  • 大半は短時間・小規模でも、無防備なオリジンには十分な破壊力がある点に注意が必要だ

何が起きたか

CloudflareはH1 2026のDDoS Threat Reportを公開した。1Tbps超のネットワーク層攻撃はH1合計935件で、Q1からQ2にかけて519%増(Q2単独では805件)だった。H1で緩和したネットワーク層攻撃は2,320万件、HTTP DDoSリクエストは29.64兆件に達する。

背景

攻撃の重心はボットネットの素の洪水から反射・増幅へ移り、DNS系がネットワーク層の34.3%を占めた。DNS FloodはQ2で40%まで上昇し、CLDAP Floodも急増した。一方、ネットワーク層の96.62%は500Mbps未満、90.6%は10分以内で終わる。短時間でも人手介入の窓はほぼない。

実務への影響

「大きい攻撃だけ警戒する」では足りない。権威DNSの可用性、常時オンの自動緩和、増幅に使われないオープンリゾルバ管理が基本線になる。メディアや行政など標的化しやすい業種では、イベント期間の容量計画もセットで見直す価値がある点だ。