Большинство атак остаются небольшими и короткими, но самые мощные требуют постоянно включённой автоматической защиты: ручная реакция часто запаздывает.
В отчёте за первое полугодие 2026 года Cloudflare сообщила о 935 отражённых сетевых DDoS-атаках мощностью свыше 1 Тбит/с. Между первым и вторым кварталами число таких атак в телеметрии компании выросло на 519%.
DNS Flood и DNS Amplification вместе составили 34,3% наблюдавшихся сетевых атак. Доля DNS Flood выросла с 25,7% в первом квартале до 40,0% во втором, а активность CLDAP Flood — на 580% по сравнению с предыдущим кварталом.
При этом 96,62% сетевых атак не превышали 500 Мбит/с, а 90,60% закончились быстрее чем за десять минут. Небольшой объём не делает их безвредными для сервера с узким каналом, а короткая длительность почти исключает ручное включение защиты после начала атаки.
Цифры относятся к трафику, который видит и обрабатывает сеть Cloudflare, поэтому их нельзя переносить на весь интернет. Практический вывод для операторов инфраструктуры — держать фильтрацию включённой постоянно и проверять, не используются ли открытые DNS- и CLDAP-сервисы как усилители.