Radware发布2026上半年全球威胁报告,Web层DDoS攻击同比暴涨110.6%

发布于 2026-09-29 来源 DDOS.COM 2

Radware发布《上半年全球网络威胁分析报告》,监测数据显示Web层DDoS攻击数量同比暴涨%,相比年下半年增长%。仅上半年,WebDDoS防护处置总量就达到全年的%。AI工具降低攻击门槛,API、网站接口成为主攻目标,攻击转向短脉冲、伪装式CC攻击。报告提示,传统四层DDoS高防无法应对七层Web攻击,企业需要构建WAF+Bot管理+AI行为分析的应用层防护体系,抵御持续增长的WebDDoS威胁。

Radware

一、报告核心数据:Web层DDoS攻击爆发式增长

Radware依托全球云清洗节点与托管安全服务的海量遥测数据,完成上半年全球威胁态势统计。报告最引人关注的数据为WebDDoS攻击同比上涨%,攻击增长速度远超网络层DDoS。按当前趋势推演,全年WebDDoS攻击总量或将同比上升%。

报告同时指出,Web应用与API恶意交易请求同比上涨%,单个应用平均每日遭遇次恶意请求,超六成恶意流量与漏洞利用行为相关。网络层DDoS同样保持增长,上半年客户平均每日遭遇次网络层攻击,同比提升%,直接路径UDP洪水成为网络层主流攻击手段。

地域维度,北美WebDDoS攻击增速最高,预计全年增幅约%;欧洲中东非洲区域增长%,亚太地区增速%。电商、金融、线上服务类业务是攻击者重点瞄准行业。

 

二、攻击新特征:AI赋能,短脉冲CC、API攻击成为主流

本次报告揭示WebDDoS攻击模式已经发生根本性转变。过去DDoS以超大流量洪水为主,而当前Web层攻击多为短脉冲式CC攻击,大量攻击持续时长不足秒,人工应急处置根本来不及响应。攻击者利用AI工具自动生成攻击载荷,模拟真实浏览器指纹,轮换代理IP池,让恶意请求和正常用户访问高度相似,传统基于固定阈值的防护策略极易失效。

攻击重心从网站首页转向API接口、查询、登录、下单等高消耗接口。这类攻击不需要巨大带宽,通过高频查询耗尽数据库、API网关算力,带宽指标看似正常,但业务直接卡顿瘫痪。僵尸API也成为攻击突破口,大量闲置未下线接口被黑客扫描,用来发起WebDDoS。

AI大幅降低攻击门槛,黑客借助AI快速挖掘漏洞、批量生成攻击脚本,漏洞披露到野外利用的时间窗口持续缩短,部分漏洞在CVE编号公开前就已经被利用。

 

三、认知误区:只买四层高防,挡不住Web层DDoS

报告重点提醒企业安全团队一个普遍误区:很多企业部署了DDoS高防,以为可以抵御全部DDoS威胁,但四层流量清洗只能防御SYN、UDP洪水等网络层攻击,无法识别Web层CC、API洪水攻击。

WebDDoS攻击消耗的是应用、数据库、API网关资源,不是带宽。哪怕带宽余量充足,大量伪造请求也会耗尽服务器CPU、连接池,造成业务中断。很多企业遭遇CC攻击后,监控带宽指标无异常,迟迟定位不到攻击源,延误处置时机。

多层混合攻击越来越普遍,攻击者经常搭配四层流量洪水+七层CC组合打击。先用大流量干扰运维视线,再同步发起Web层攻击,很多防护体系只能应对其中一类威胁,最终被攻破。

 

四、企业防护落地策略

结合Radware威胁报告,安全厂商给出Web业务防护建议。

第一,区分网络层与应用层威胁,四层DDoS高防搭配WAF、Bot管理平台,形成四层+七层纵深防护,专门拦截CC、API恶意请求。

第二,启用AI行为分析,学习业务正常访问基线,从访问路径、请求指纹、设备特征识别自动化恶意Bot,降低误杀。

第三,精细化API防护,对登录、查询、支付接口设置分级限流,清理闲置僵尸API,关闭不必要接口暴露面。

第四,完善监控告警,除带宽监控外,重点监控QPS、接口错误率、数据库连接数,识别短脉冲攻击,实现秒级告警。

第五,建立应急演练,针对短脉冲攻击做自动化防护策略,减少人工介入,缩短攻击处置时间。

 

五、总结

Radware上半年威胁报告中WebDDoS同比暴涨%的数据,标志着网络攻防主战场已经转移至Web应用层。AI工具普及让Web攻击成本持续下降,短脉冲CC、API洪水攻击成为主流打法,攻击爆发速度快、隐蔽性强。

企业不能继续依赖传统带宽防护思路。网站、API、电商平台、跨境业务必须补齐七层防护短板,将WAF、Bot风控、AI行为检测纳入安全架构。持续监测Web攻击态势,收紧API暴露面,才能应对快速增长的WebDDoS威胁,保障线上业务稳定运行。