Link11 剛發布的 2026 上半年歐洲資安報告裡,有一組看似矛盾的數字:DDoS 攻擊次數少了 42%,但每一類的攻擊強度都創了歷史新高。單次峰值頻寬衝到 2.3 Tbit/s(比去年上半年的 1.2 Tbit/s 高 85%)、封包率 3.22 億 pps(+56%)、半年累積流量 705 TB(+61%)。威脅沒有消失,只是換了打法——從「撒網式大量攻擊」變成「精準重砲」。
報告把原因歸給兩件事。其一是超級機器人網路(super-botnets):Aisuru 及其後繼者 Kimwolf 這類大型殭屍網路,加上數量不斷增加的「被劫持雲端伺服器」——單台被劫持的雲端主機能推的頻寬,遠超家用的路由器或攝影機。攻擊者不再需要幾萬台弱雞設備,幾台高頻寬的雲端肉雞就夠把單次攻擊推到 Tbit/s 級。
其二是執法壓力真的壓到了數量:2025 年 7 月「Operation Eastwood」端掉 NoName057(16) 基礎設施、2026 年 3 月美加德三國聯手打掉 4 個控制 300 萬多台 IoT 設備的殭屍網路 C2 伺服器。次數下來了,但剩下的是更專業、更有錢的那一批。
報告裡最容易被忽略的一行:被攻擊的客戶中,30 天內保持「零攻擊」的只剩 44%(去年還是 54%)。攻擊者會把打過的目标標記在清單上——你的 IP、你的服務、你的弱點,都被記住了。也就是說,第一波攻擊從來不是「結束」,而是「試探」;真正的高傷攻擊往往在後面。
報告記錄了一個真實案例:攻擊者先用流量尖峰打在兩個域名上當「煙幕彈」,然後在同一批 IP 背後,悄悄跑 SQL 注入與 XSS 潛伏探測。要不是這批人圖省事、攻擊與潛伏用了同一組 IP,這件事根本不會被發現。
這是 2026 年防禦者必須接受的現實:只盯頻寬、只比對已知簽名,一定會漏掉「刻意保持安靜」的那一類攻擊——因為它們的設計目標就是不被注意,而損壞是延遲爆發的。
2026 年的攻擊邏輯是「少而強、靜而毒」。雷飛數位用軍級高防 WAF 體系在邊緣層擋下重砲、同時以 AI 24/7 自動分析在應用層抓潛伏探測——被攻擊後的高危 30 天,正是最需要全天候自動防禦的時機。