Cloudflare a bloqué 23,2 millions d’attaques DDoS en seulement six mois

Cloudflare a bloqué 23,2 millions d’attaques DDoS en seulement six mois

Les attaques DDoS atteignent une échelle difficile à concevoir. Cloudflare affirme avoir automatiquement détecté et bloqué 23,2 millions d’attaques visant la couche réseau pendant les six premiers mois de 2026. À cela viennent s’ajouter 29,64 billions de requêtes HTTP DDoS, tandis que les attaques dépassant 1 térabit par seconde se multiplient.

Ce qu’il faut retenir

  • Cloudflare a mitigé 23,2 millions d’attaques DDoS réseau au premier semestre 2026.
  • Ses systèmes ont également filtré 29,64 billions de requêtes HTTP DDoS.
  • 935 attaques réseau ont dépassé 1 Tb/s.
  • Les attaques hyper-volumétriques ont bondi de 519 % entre les deux derniers trimestres étudiés.
  • Les attaques par réflexion DNS et CLDAP restent particulièrement importantes.

23,2 millions d’attaques en seulement six mois

Le nouveau rapport DDoS de Cloudflare donne une idée de la violence du trafic malveillant qui circule aujourd’hui sur Internet.

Au cours du premier semestre 2026, son infrastructure a dû absorber 23,2 millions d’attaques visant la couche réseau.

Ce chiffre ne doit pas être confondu avec les attaques HTTP. Cloudflare comptabilise séparément 29,64 billions de requêtes HTTP DDoS bloquées sur la même période.

Les attaques gigantesques deviennent moins exceptionnelles

Le phénomène le plus inquiétant concerne probablement les attaques dites hyper-volumétriques.

Cloudflare a observé 935 attaques dépassant 1 Tb/s pendant les six premiers mois de l’année.

Ces volumes peuvent saturer très rapidement une infrastructure qui ne dispose pas de protections spécialisées.

Une hausse de 519 %

Cloudflare indique également une augmentation de 519 % des attaques hyper-volumétriques entre le premier et le deuxième trimestre 2026.

Les attaques utilisant des techniques de réflexion et d’amplification, notamment via DNS ou CLDAP, jouent un rôle important dans cette évolution.

Ces méthodes permettent à des attaquants de générer des volumes de trafic extrêmement importants sans disposer eux-mêmes d’une infrastructure équivalente.

Pourquoi ces chiffres comptent

Une attaque DDoS ne cherche pas nécessairement à voler les données d’un service. Son objectif principal est souvent plus simple : le rendre inaccessible.

Pour un site de commerce, une plateforme financière, un jeu en ligne ou un service public, même quelques minutes d’indisponibilité peuvent avoir des conséquences importantes.

Le rapport de Cloudflare montre surtout que ces attaques sont désormais suffisamment nombreuses pour être traitées de façon largement automatisée.

Sources

techpi avatar Albert
Albert

Journaliste tech depuis 2013, je suis Albert et je décrypte l'actualité high-tech pour la rendre claire et utile au quotidien. Spécialisé dans le hardware, les objets connectés et le gaming, je teste également les logiciels et les outils d'intelligence artificielle qui changent nos usages. Aussi fasciné par l'écosystème Apple que par les configurations PC les plus underground. Passé par plusieurs rédactions de référence comme MacPlus et Phonandroid, je mets cette expérience au service de tests transparents, impartiaux et ancrés dans un usage 100 % réel.
Contactez : contact@techpi.fr

Articles: 543