Cloudflare сообщил о резком росте гиперобъёмных DDoS-атак во II квартале 2025 года. Для бизнеса это плохая новость: атаки становятся короче, мощнее и всё хуже оставляют время на ручную реакцию.
Обзор ситуации на рынке DDoS-атак
По данным Cloudflare, во II квартале 2025 года компания заблокировала более 6,5 тыс. гиперобъёмных DDoS-атак. В эту категорию входят сетевые атаки мощностью свыше 1 Тбит/с или 1 млрд пакетов в секунду, а также HTTP-атаки интенсивностью выше 1 млн запросов в секунду. В среднем это 71 такая атака в день.
Число атак мощностью свыше 100 млн пакетов в секунду выросло на 592% квартал к кварталу, а количество атак свыше 1 Тбит/с и 1 млрд пакетов в секунду удвоилось. Среди сетевых векторов на первое место вышли DNS flood-атаки, на которые пришлась почти треть всех L3/4-атак; доля SYN flood снизилась с 31% до 27%, а UDP flood выросла с 9% до 13%.
В рейтинге наиболее атакуемых отраслей на первое место вышли телеком-компании, провайдеры и операторы связи. В списке наиболее атакуемых локаций Турция, наоборот, опустилась на шестое место; Cloudflare отдельно уточняет, что речь идёт о стране регистрации клиента, а не о прямой геополитической цели атаки.
Статистика DDoS-атак и их последствия
Всего во II квартале 2025 года Cloudflare отразил 7,3 млн DDoS-атак. С начала 2025 года их число достигло 27,8 млн, что уже составляет 130% от объёма атак за весь 2024 год. Крупнейшая атака квартала достигла 7,3 Тбит/с и 4,8 млрд пакетов в секунду.
При этом большинство атак всё ещё остаются относительно небольшими: 94% L3/4-атак не превышали 500 Мбит/с, а около 85% не выходили за пределы 50 тыс. пакетов в секунду. Но проблема в другом: даже «небольшой» DDoS легко перегружает незащищённый сервер с каналом 1 Гбит/с, а самые мощные атаки длятся считаные секунды. В отчёте Cloudflare приводит пример атаки на 7,3 Тбит/с, которая длилась всего 45 секунд.
Практические выводы для российских компаний
Для бизнеса это сигнал не про абстрактные рекорды, а про архитектуру защиты. Если сервис держится на одном канале, одном дата-центре или ручных правилах фильтрации, времени на реакцию может просто не остаться. Атаки в сотни мегабит опасны для малого и среднего бизнеса, а терабитный класс уже бьёт по провайдерам, хостингам и крупным онлайн-платформам.
Следующий квартальный отчёт покажет, был ли этот всплеск временным или рынок вошёл в новую норму, где короткие DDoS-атаки терабитного класса становятся рутиной.