何が起きたか
CloudflareはH1 2026のDDoS Threat Reportを公開した。1Tbps超のネットワーク層攻撃はH1合計935件で、Q1からQ2にかけて519%増(Q2単独では805件)だった。H1で緩和したネットワーク層攻撃は2,320万件、HTTP DDoSリクエストは29.64兆件に達する。
背景
攻撃の重心はボットネットの素の洪水から反射・増幅へ移り、DNS系がネットワーク層の34.3%を占めた。DNS FloodはQ2で40%まで上昇し、CLDAP Floodも急増した。一方、ネットワーク層の96.62%は500Mbps未満、90.6%は10分以内で終わる。短時間でも人手介入の窓はほぼない。
実務への影響
「大きい攻撃だけ警戒する」では足りない。権威DNSの可用性、常時オンの自動緩和、増幅に使われないオープンリゾルバ管理が基本線になる。メディアや行政など標的化しやすい業種では、イベント期間の容量計画もセットで見直す価値がある点だ。