📊 DDoS-атаки перешли порог 1 Тбит/с: итоги полугодия 2026 Апрель 2026 стал пиковым месяцем: Cloudflare отразил 6,46 трлн HTTP-запросов и 165 ПБ трафика. Но медианная атака по-прежнему короткая и слабая: 96,62% сетевых атак до 500 Мбит/с, 90,60% заканчиваются за 10 минут. Терабитные кампании живут в хвосте распределения. Именно они выводят сервисы из строя без автоматической реакции. Многовекторность стала нормой. Поток HTTP-запросов переключают на сетевой уровень прямо во время инцидента, чтобы нарушить работу защиты. Отчёт по данным helpnetsecurity фиксирует рост комбинированных атак: нападающие меняют вектор по ходу атаки, защита должна успевать без ручного вмешательства. По секторам: медиа и издательства заняли 14,2% всех HTTP DDoS-запросов, почти вчетверо больше второго места. После Operation Epic Fury за 72 часа зафиксировали 149 хактивистских заявок на 110 организаций в 16 странах. 47,8% целей пришлось на госсектор. Бразилия обошла США как источник атак: 14,9% против 13,4%, во втором квартале — 21,4%. Китай стал самой атакуемой страной с 22,4% запросов, Турция поднялась на третье место на фоне подготовки к саммиту НАТО в Анкаре. DNS-флуд и атаки с усилением заняли 34,3% всех сетевых атак. CLDAP Flood вырос на 580% по сравнению с предыдущим кварталом: открытые LDAP-серверы через UDP усиливают чужой трафик. Меня цепляет не рост масштаба, а всплеск CLDAP на 580%. Каждый открытый наружу UDP 389 уже работает чужим усилителем. Закрывайте его раньше, чем провайдер зафиксирует исходящий флуд с вашего IP. #DDoS #Cloudflare #CLDAP #NetworkSecurity