引言:

2026年7月,全球DDoS攻击活动仍处于高位运行状态,攻击规模、频率及复杂程度持续提升。DDoS攻击呈现出更强的组织化和对抗性, 关键基础设施、高价值业务及重点行业面临的安全压力进一步加大。

受国际形势影响,针对出海企业、跨境服务以及公共基础设施的攻击事件有所增加,攻击来源、目标选择及流量特征呈现出更加明显的区域 化和针对性特点。同时应用层攻击持续活跃,混合型攻击占比进一步提升,攻击过程中频繁切换攻击向量以规避检测; 对传统基于流量特征的检测和防护方式提出更高要求。

总体来看,当前DDoS攻击正在向高频化、复杂化和隐蔽化方向发展,攻击者通过多种手段组合提升攻击效果,对网络防护体系提出了更高要求。 面对持续变化的攻击环境,安全防护体系需要进一步提升清洗能力。本报告基于2026年7月全球及重点区域DDoS攻击数据,对攻击趋势、 技术特点及防护挑战进行分析,为后续安全建设和防护策略优化提供参考。

本月攻击概况

华东区域

01攻击情况

►攻击总次数70,744次
►单次攻击流量超过100G 本月计 5,803次
►平均单次攻击时长 122秒
►单次最大攻击流量1.05 Tbps(发生于 2026-06-26 23:10至23:15时段)

02TOP攻击类型占比

03TOP100攻击源

免责声明:因 IP 地理位置数据库存在更新延迟,报告中显示的属地和运营商信息仅供参考。鉴于 DDoS 攻击流量中可能存在虚假源 IP, 如您将下列攻击源信息应用于网络安全设备策略,由此产生的误判或误拦后果,傲盾软件概不承担相关责任。

华中区域

01攻击情况

►攻击总次数356,484次
►单次攻击流量超过100G 本月计 14,156次
►平均单次攻击时长 60秒
►单次最大攻击流量1.45Tbps(发生于 2026-07-15 18:30至18:35时段)

02TOP攻击类型占比

03TOP100攻击源

免责声明:因 IP 地理位置数据库存在更新延迟,报告中显示的属地和运营商信息仅供参考。鉴于 DDoS 攻击流量中可能存在虚假源 IP, 如您将下列攻击源信息应用于网络安全设备策略,由此产生的误判或误拦后果,傲盾软件概不承担相关责任。

华北区域

01攻击情况

►攻击总次数931,215次
►单次100G以上攻击次数统计516次
►平均单次攻击时长45秒
►联通方向:单次最大攻击流量为 392.55 Gbps(发生于 2026-07-11 21:30至21:35时段)

►移动方向:单次最大攻击流量为1.19Tbps(发生于2026-07-11 23:40至23:45时段)

►电信方向:单次最大攻击流量为 1.00Tbps(发生于2026-07-05 01:15至01:20时段)

02TOP攻击类型占比

03TOP100攻击源

免责声明:因 IP 地理位置数据库存在更新延迟,报告中显示的属地和运营商信息仅供参考。鉴于 DDoS 攻击流量中可能存在虚假源 IP, 如您将下列攻击源信息应用于网络安全设备策略,由此产生的误判或误拦后果,傲盾软件概不承担相关责任。

香港区域

01攻击情况

►攻击总次数54,287次
►单次100G以上攻击次数统计8次
►平均单次攻击时长445秒
►单次最大攻击流量 177.29 Gbps发生于 2026-07-07 13:30至13:35时段 

02TOP攻击类型占比

03TOP100攻击源

免责声明:因 IP 地理位置数据库存在更新延迟,报告中显示的属地和运营商信息仅供参考。鉴于 DDoS 攻击流量中可能存在虚假源 IP, 如您将下列攻击源信息应用于网络安全设备策略,由此产生的误判或误拦后果,傲盾软件概不承担相关责任。

北美区域

01攻击情况

►攻击总次数 535,555次
►单次100G以上攻击次数统计603次
►平均单次攻击时长 44秒
►单次最大攻击流量803.92 Gbps(发生于 2026-06-29 16:00至16:05时段) 

02TOP攻击类型占比

03TOP100攻击源

免责声明:因 IP 地理位置数据库存在更新延迟,报告中显示的属地和运营商信息仅供参考。鉴于 DDoS 攻击流量中可能存在虚假源 IP, 如您将下列攻击源信息应用于网络安全设备策略,由此产生的误判或误拦后果,傲盾软件概不承担相关责任。

攻击概况分析

本月DDoS攻击活动依然保持较高频率,进一步对上述区域攻击数据进行深入分析,归纳整理出以下结论:

一、规模与趋势:——
2026年7月,DDoS攻击整体呈现持续活跃态势,攻击事件数量和峰值流量均保持较高水平。 攻击者通过大规模分布式资源调度,持续对重点区域及关键业务目标发起流量冲击,攻击行为表现出明显的集中爆发特点。

二、区域数据分析:——
华北区域攻击活动最为集中,本月累计发生攻击931215次,同时出现移动方向1.19Tbps、 电信方向1.00Tbps的峰值攻击;华中区域最大攻击流量达到1.45Tbps,为本月最高攻击规模;华东区域也出现1.05Tbps级别攻击, 超过100G的大流量攻击达到5803次。

三、攻击来源分析:——
本月攻击源覆盖国内外多个区域,部分攻击流量来自云平台、IDC及海外网络资源, 攻击源分布更加分散。同时,攻击过程中存在多种攻击方式交替出现的情况,攻击者通过不断变化攻击特征降低检测难度, 对防护设备的综合分析能力提出更高要求。

防御技术与成效

在面对复杂多变的攻击环境下,傲盾在2026年7月期间采取了以下防御措施,并取得了一定防护效果:

● 防护技术:

针对2026年7月持续增长的DDoS攻击压力,防护体系通过流量监测、全局识别、攻击清洗及策略联动等技术手段, 对大规模流量攻击进行快速响应和有效处置。

在网络层防护方面,通过实时流量分析能力,对异常流量进行识别和分流处理,针对UDP Flood、TCP Flood、反射放大等常见攻击类型 进行精准清洗,有效降低恶意流量对业务链路的影响。同时,结合多节点清洗资源调度能力,应对华中、华北等区域出现的Tbps级攻击峰值,保障业务连续性。 

在攻击识别方面,通过流量特征分析、攻击行为检测及威胁情报关联,对分散化攻击源和异常访问行为进行综合判断, 提高复杂攻击场景下的识别准确性,降低误拦截风险。

● 防护成效:

在防护效果方面,7月份面对多区域高频攻击及超大流量冲击,防护系统持续保持稳定运行,成功支撑多次百G级、Tbps级攻击事件处置, 保障重点业务网络可用性。通过全局识别、快速响应和策略联动,有效减少攻击对用户业务造成的影响。


返回首页>>