如果你認爲 DDoS 攻擊只是偶爾讓網站慢下來的小麻煩,那數據可能會讓你改變想法。根據 Gcore 統計,2025 年全球共發生 4710 萬次 DDoS 攻擊——平均每秒鐘約 1.5 次。而 Cloudflare 僅在 2025 年第一季度就阻斷了 2050 萬次攻擊,這個數字佔他們整個 2024 年的 96%。
這不是偶發性的流量波動。DDoS 已經成爲互聯網的「背景輻射」——持續存在、強度遞增、且越來越難以防禦。
截至目前,有記錄以來最大的 DDoS 攻擊達到了 31.4 Tbps,持續了短短 35 秒。這個數字看起來抽象,但換個角度——這相當於全球所有家庭寬帶同時向你的一臺服務器發送數據,而且是不間斷地灌入。
回顧這條增長曲線更令人不安:僅僅 14 個月前,最大攻擊記錄是 3.8 Tbps。這意味着攻擊規模在一年半內增長了 726%。而推動這種指數級增長的核心動力,正是 AI。
NETSCOUT 的 Arbor Cloud 資深副總裁 Carlos Morales 在接受 Network World 採訪時指出了三個關鍵變化:
NETSCOUT 近期宣佈將其 Arbor Cloud DDoS 緩解容量從原來的 15 Tbps 翻倍至 33 Tbps,分佈在 16 個全球清洗中心。這項擴展部分來自今年五月收購 DigiCert 的 DDoS 和 WAF 服務。
但 NETSCOUT 自己也承認這不是終點——Morales 表示「這不會是一次性的建設,未來還會有更多帶寬升級」。這句話翻譯成人話就是:攻擊者的預算永遠比防禦者增長得更快。
MazeBolt 的統計顯示,DDoS 停機每分鐘的代價平均爲 2.2 萬美元(每小時約 132 萬)。但諷刺的是,租用 DDoS-for-hire 攻擊服務的成本低至 每小時 38 美元。這意味着攻擊者以不到一杯咖啡的價格,就能讓你的企業每分鐘損失兩萬多美元——攻防成本比高達 1:3158。
對於預算有限的中小企業和創業公司來說,自建 30+ Tbps 的防禦基礎設施顯然不現實。選擇雲端防禦服務成爲唯一可行的路徑,但這也意味着你把自己的命脈交給了第三方——當攻擊規模超過對方能力時,誰來兜底?
NETSCOUT 的策略很明確:用自動化和速度應對 AI 的攻擊。「你不可能依賴人類的速度,但你可以依賴人類的判斷。把速度和反應交給技術。」Morales 說。
這意味着未來的 DDoS 防禦將越來越依賴 AI 驅動的分析引擎——在攻擊發生的毫秒級時間內做出過濾決策,同時保持足夠智能以區分真正的用戶流量和惡意請求。對於需要全天候守護的網站和服務來說,這種「AI 對抗 AI」的模式已經不是選項,而是必需品。
當攻擊者用 AI 協調數十萬臺設備灌入 30+ Tbps 流量時,靠人工監控根本來不及反應。Lafa System 的 AI 自動運維能夠在攻擊發生的毫秒級內啟動防禦機制、即時切換 WAF 規則並自動縮放 CDN 容量——你不需要聘請全天候的資安團隊,讓 AI 替你守住每一分鐘。