引言:
2025年6月,全球数字化进程持续深入,网络空间安全面临的挑战也愈发严峻。分布式拒绝服务(DDoS)攻击在技术手段与攻击规模上不断升级, 以更复杂的战术和更高的流量峰值,对各行业的网络安全防线发起猛烈冲击。
在此背景下,攻击方通过多协议组合战术、跨区域协同攻击等手段,对各行业网络安全防线发起高强度冲击。从区域攻击特征来看,不同地区的攻击频次、 流量规模及协议分布呈现出显著差异,新型攻击手段与传统攻击形式交织,进一步增加了防御复杂度,傲盾作为网络安全防御领域的领军者,始终保持技术创新与防御体系 的动态升级。实现了对新型DDoS攻击的精准识别与快速响应。结合多维度流量特征分析与智能调度技术,构建更智能、更高效的防护体系,为客户打造了坚实的安全屏障, 有效保障了业务连续性与数据安全。
本简报将全面剖析2025年6月全球DDoS攻击的最新趋势与特征,涵盖攻击模式演变、流量分布特征及受影响行业动态,呈现当前网络威胁环境的最新态势。 同时,聚焦傲盾在技术创新、应急响应及行业解决方案上的实践成果,通过具体防御案例,展示傲盾如何在高强度攻防对抗中持续优化防护能力,为客户构建智能化、 自适应的网络安全防护网,共同应对数字化时代的安全挑战。
本月攻击概况
华东区域
01攻击情况
►攻击总次数371,010次
►平均单次攻击时长156秒
►单次最大攻击流量1.01 T 发生于 2025-06-15 10:45
02TOP攻击类型占比
►单次攻击流量超过100G 本月计 8,206次。
03TOP100攻击源
免责声明:因 IP 地理位置数据库存在更新延迟,报告中显示的属地和运营商信息仅供参考。鉴于 DDoS 攻击流量中可能存在虚假源 IP, 如您将下列攻击源信息应用于网络安全设备策略,由此产生的误判或误拦后果,傲盾软件概不承担相关责任。
华中区域
01攻击情况
►攻击总次数 738,986次
►平均单次攻击时长 95秒
►单次最大攻击流量1.37 T 发生于 2025-06-17 00:20
02TOP攻击类型占比
►单次攻击流量超过100G 本月计39,097次
03TOP100攻击源
免责声明:因 IP 地理位置数据库存在更新延迟,报告中显示的属地和运营商信息仅供参考。鉴于 DDoS 攻击流量中可能存在虚假源 IP, 如您将下列攻击源信息应用于网络安全设备策略,由此产生的误判或误拦后果,傲盾软件概不承担相关责任。
华北区域
01攻击情况
►攻击总次数 3,006,746次
►平均单次攻击时长211秒
►联通方向:单次最大攻击流量 331.64 G 于2025-06-23 23:10
►电信方向:单次最大攻击流量 1.17 T 于2025-06-20 21:20
►移动方向:单次最大攻击流量 270.06 G 于2025-05-29 11:30
02TOP攻击类型占比
►单次攻击流量超过100G 本月计133次
03TOP100攻击源
免责声明:因 IP 地理位置数据库存在更新延迟,报告中显示的属地和运营商信息仅供参考。鉴于 DDoS 攻击流量中可能存在虚假源 IP, 如您将下列攻击源信息应用于网络安全设备策略,由此产生的误判或误拦后果,傲盾软件概不承担相关责任。
香港区域
01攻击情况
►攻击总次数 408,872次
►平均单次攻击时长296秒
►单次最大攻击流量 198.77 G 发生于 2025-06-21 17:40
02TOP攻击类型占比
►单次攻击流量超过100G 本月计46次
03TOP100攻击源
免责声明:因 IP 地理位置数据库存在更新延迟,报告中显示的属地和运营商信息仅供参考。鉴于 DDoS 攻击流量中可能存在虚假源 IP, 如您将下列攻击源信息应用于网络安全设备策略,由此产生的误判或误拦后果,傲盾软件概不承担相关责任。
北美区域
01攻击情况
►攻击总次数 4,989,874 次
►平均单次攻击时长 48秒
►单次最大攻击流量 799.56 G 发生于 2025-05-29 22:00
02TOP攻击类型占比
►单次攻击流量超过100G 本月计4,654次
03TOP100攻击源
免责声明:因 IP 地理位置数据库存在更新延迟,报告中显示的属地和运营商信息仅供参考。鉴于 DDoS 攻击流量中可能存在虚假源 IP, 如您将下列攻击源信息应用于网络安全设备策略,由此产生的误判或误拦后果,傲盾软件概不承担相关责任。
攻击概况分析
本月DDoS攻击活动依然保持较高频率,进一步对上述区域攻击数据进行深入分析,归纳整理出以下结论:
①区域分布与攻击强度:
6 月全球 DDoS 攻击呈现显著的区域差异化特征:华北与北美成为高强度攻击核心区域,其中华北电信方向出现 T 级超大流量攻击,北美单次最大流量接近 800G; 香港区域攻击持续时间显著更长,平均单次时长近 300 秒。
②攻击类型不断演变:
当前攻击以 UDP Flood 为核心战术,在华北、华中、北美等地均占主导地位,攻击者通过反射放大技术制造超大规模流量,部分攻击中 UDP 流量占比超 95%。 TCP 类攻击(如 SYN Flood、ACK Flood)作为辅助手段,在华东、华北等地占比约 20%-30%,形成 “流量压制 + 连接耗尽” 的组合威胁。
③攻击源分布区域:
攻击源地域集中于香港、美国、泰国、巴西等地区,华东 TOP10 攻击源中香港 PCCW 线路占比近半,北美攻击源大量利用美国与巴西 IP。 值得警惕的是,攻击源虚假性特征突出,从趋势看,跨区域多协议混合攻击成为主流,华北、华中多地出现 T 级流量攻击,且攻击时段集中于凌晨至上午网络低谷期, 呈现 “高频次、大流量、多协议协同” 的复合威胁态势。
防御技术与成效
在面对复杂多变的攻击环境下,傲盾在2025年6月期间采取了以下防御措施,并取得了一定防护效果:
超大流量攻击防护:面对本月频发的 T 级超大流量攻击(如华北电信 1.17T),傲盾流量清洗技术构建起多层防护屏障。 针对华北电信 1.17T、华东 1.01T 等超大流量攻击,通过 “全局过滤模块+协议特征匹配 + 动态限速” 策略将恶意流量拦截,同时做到实时识别 UDP 反射放大、 SYN Flood 等攻击特征并进行异常流量清洗以保障正常业务流量零误判。
多区域防护:6月期间,傲盾在全球各重点区域均保持高水准防御能力,成功应对多起T 级规模的超大流量攻击。在华东地区,针对单次超1T的混合攻击, 通过流量清洗技术有效阻断恶意流量,保障企业业务系统稳定运行;华中地区面对以UDP Flood为主的高强度攻击,专用防御模块快速识别并阻断异常流量, 确保在线教育等实时业务不受影响;北美区域在高频次攻击浪潮中,通过动态限速与反射源阻断策略,维持关键业务的持续可用性。
综上所述,全球 DDoS 攻击在多地呈现高发态势,不同区域的攻击在流量规模、持续时长及类型上各具特征。傲盾在此期间通过提高防御技术, 优化防护体系,并针对不同用户给出定制化防御策略,结合深度流量分析技术,成功构建起动态防护网,有效应对了新型攻击手段,保障了客户业务安全与数据完整。 攻击源涉及多个国家和地区,但需注意其中存在虚假源的情况。整体而言,本月攻击形势复杂,而傲盾在技术创新与应急响应等方面的进展,展现出其在网络安全防御领域的 有效性和适应性。