Aisuru 僵尸网络占全球 DDoS 攻击流量近 1/3,防御进入“超容量”时代
如果把全球的 DDoS 攻击流量看作一张地图,现在有三分之一的疆域属于同一个名字。7 月 15 日,国际骨干网运营商 Arelion 基于其全球排名第一的骨干网 AS1299 发布最新威胁报告,给出了这个罕见的结论:单个僵尸网络 Aisuru,贡献了其网络上约 33% 的 DDoS 攻击流量,而其观测到的破纪录攻击已达 6.1 Tbps。
从 50 万台设备到 31.4 Tbps:Aisuru 的扩张时间线
Aisuru 的成长速度在僵尸网络历史上都属罕见——2025 年,它通过入侵超过 50 万台物联网与安卓设备完成原始积累,成为当年最具破坏力的 DDoS 威胁;2025 年 12 月,其攻击峰值触及 31.4 Tbps,跻身有记录以来规模最大的攻击之列;进入 2026 年,变种 KimWolf 又将超过 200 万台安卓电视和流媒体设备收入麾下。Arelion 特别指出,AI 大幅降低了发动复杂攻击的门槛,自动化僵尸网络可以在数秒内打瘫关键基础设施。
游戏和云厂商为何首当其冲
报告显示,Aisuru 的主要目标是大型游戏和云服务商,单次攻击经常超过 1 Tbps。逻辑不难理解:游戏业务在线时长敏感、勒索价值高;而打击云厂商则能"一石多鸟",让攻击外溢到其承载的成千上万客户。与早年偏好小包快频、规避检测的打法不同,Aisuru 走的是暴力流量叠加多向量的路线——不藏了,就是硬打。
秒级打满带宽的时代,高防要看三个硬指标
当攻击在数秒内完成打满,"被攻击后再临时上防护"已经没有操作窗口。业务上线前预置防护,选型时盯住三点:清洗容量是否达到 Tbps 级、缓解是否无需人工介入的秒级自动触发、是否具备多节点容灾能力。游戏、金融、电商等高危行业,建议直接采用自带 Tbps 级防御的高防服务器,或为现有业务挂载高防 IP——把防线修在攻击到来之前。
声明:本文由SellBGP编辑部依据主办方及公开渠道信息独立撰写。转载请注明出处。