DDoS 攻擊持續升溫,攻擊手法也正在出現變化。Radware 發布《H1 2026 Global Threat Analysis Report》,指出 2026 年上半年 Web DDoS 攻擊活動較 2025 年同期增加 110.6%,較 2025 年下半年也增加 36.3%。同時,網路層 DDoS 攻擊持續增加,直接 UDP Flood 已成為主要被緩解的攻擊流量之一,企業面對的 DDoS 威脅正從單純的大流量攻擊,進一步延伸至不同網路與應用層級。
Web DDoS 攻擊持續增加,網路層攻擊也升溫
根據 Radware 報告,2026 年上半年 Web DDoS 攻擊活動較去年同期增加 110.6%,僅 H1 2026 的 Web DDoS 緩解量,就已接近 2025 全年總量的 83%。
網路層 DDoS 同樣呈現上升趨勢。H1 2026 平均每個客戶每天遭遇約 110 次網路層 DDoS 攻擊,較 2025 年基準增加 36.6%。
其中值得注意的是攻擊流量的組成。直接 UDP Flood 已佔所有被緩解封包的 73%,若再加上 fragmented UDP traffic,整體比例更超過 80%。
這類攻擊不一定需要透過第三方服務進行反射或放大,而是直接產生大量流量對目標發動攻擊,使企業的網路頻寬、設備與服務可用性面臨壓力。
科技產業成為主要受攻擊產業
從產業分布來看,科技產業是 H1 2026 網路層 DDoS 攻擊的主要受害產業,占整體 59.4%,平均每個客戶每天約遭遇 509 次攻擊。
從地區來看,北美承受的網路層 DDoS 流量占比最高,達 43.1%。
對於高度依賴網路服務的企業而言,DDoS 已不只是偶發性的資安事件,而可能成為日常營運必須持續面對的風險。尤其是電商、金融、遊戲、科技與 SaaS 等產業,一旦網站或 API 無法正常提供服務,可能直接影響交易、登入及企業營運。
Web 與 API 惡意交易也快速增加
除了 DDoS 攻擊之外,應用層的威脅同樣值得關注。
Radware 指出,H1 2026 惡意 Web Application 與 API transactions 較 2025 年增加 104%,平均每個應用程式每天超過 14,000 次惡意交易。
這代表攻擊者的目的不一定只是讓網站「掛掉」,也可能進一步針對網站與 API 的應用邏輯、帳號及資料進行攻擊。
因此,企業面對的風險可以分成不同層級:
L3/L4:大量網路流量與 UDP Flood 等 DDoS 攻擊
L7:HTTP Flood、Web DDoS 等應用層攻擊
API:惡意請求、異常交易與 API 應用層攻擊
不同攻擊方式需要不同的辨識與緩解機制,單純依靠單一層級的防護,可能難以應對複合型攻擊。
DDoS 防護不能只看「可以擋多少 Tbps」
過去企業評估 DDoS 防護時,經常將防護容量視為重要指標,例如「可以抵禦多少 Tbps」。
但從目前攻擊趨勢來看,防護能力不應只看最大流量,更需要了解防護涵蓋的攻擊層級、流量辨識方式與實際緩解能力。
企業在評估 DDoS 防護方案時,可以進一步確認:
是否涵蓋 L3/L4 與 L7 不同攻擊層級?
是否能辨識 UDP Flood 等直接流量型攻擊?
是否具備即時偵測與自動化緩解能力?
CDN、WAF 與 Anti-DDoS 能否形成多層防護?
發生攻擊時,是否仍能維持網站與 API 的正常服務?
這些條件會直接影響企業在遭遇攻擊時,能否將攻擊流量有效隔離,同時維持正常使用者的服務品質。
SkyCloud騰雲運算:從流量防護到網站與 API 的多層防禦
SkyCloud騰雲運算認為,面對 DDoS 攻擊持續增加與攻擊型態變化,企業需要從單一流量防護進一步建立完整的網路安全架構。
SkyCloud 提供 CDN、Anti-DDoS 與 SkyWAF 等服務,從不同層級協助企業面對網站與網路攻擊。平時透過 CDN 提供網站內容傳遞與流量加速;遭遇 DDoS 攻擊時,透過 Anti-DDoS 進行流量清洗與攻擊緩解;針對 Web 應用層則可搭配 SkyWAF,防護 SQL Injection、XSS、HTTP Flood 等常見 Web 攻擊。
透過 CDN、Anti-DDoS 與 WAF 的多層防護架構,企業可以不只針對「大流量攻擊」進行防禦,也能進一步處理不同網路層與應用層的安全風險。
隨著 DDoS 與 Web/API 攻擊持續增加,企業評估資安架構時,也應從「能擋多少流量」進一步思考「能否辨識不同攻擊、快速緩解,並維持關鍵服務正常運作」。
#想了解企業如何建立完整的 DDoS 與網站防護架構?
SkyCloud騰雲運算提供 CDN、Anti-DDoS、SkyWAF 與 Smart DNS 等網路效能與資安服務,協助企業從網路層到應用層建立多層防護,提升網站與 API 的安全性與服務可用性。歡迎與我們聯繫,了解適合企業的網站防護方案。
延伸閱讀:
ChatGPT、Claude、Grok 同日服務異常,企業應關注 AI 服務的基礎設施依賴
Google Threat Intelligence Group 發布《AI Threat Tracker》:攻擊者從 Prompting 走向 Agentic AI




