自然灾害与政府干预:回顾2026年第二季度重大互联网中断事件
像大多数基础设施一样,互联网的脆弱性在正常运作时很容易被忽视——但一旦出问题,其复杂性随即暴露无遗。Cloudflare 在这一领域具有独特优势,能够探测并记录互联网依赖的互联系统出现故障时的情况,以及由此导致的连通性受损。我们每个季度都会总结我们检测到的中断,并在 [Cloudflare Radar](https://radar.cloudflare.com/) 上进行注释。
在2026年第二季度,超级台风新喀里多尼亚在关岛以北引发了最长的停机,而苏丹的政府强制停机则成为频率最高的事件。伊朗在经历了88天的网络断网后,恢复了国家互联网接入,将公民重新连接到全球网络,尽管该地区其他地方的无人机袭击仍然对AWS基础设施造成干扰。最后,在圣卢西亚发生的电缆切断和德国中错误的DNSSEC签名的分发,突显了互联网基础设施的脆弱性,但同时也展示了这些区域和全球系统在正常运作时所保持的显著稳定性。
以下将逐步介绍我们在2026年第二季度观察到的最重要的互联网中断事件,借助Cloudflare Radar的数据展示每一事件的发展过程及其对用户的影响。像往常一样,这里总结的是一些显著的、确认的中断事件,而非详尽清单;更全面的流量异常情况请参见 [Cloudflare Radar Outage Center](https://radar.cloudflare.com/outage-center?dateStart=2026-04-01&dateEnd=2026-06-30)。
### 自然灾害和电力问题导致关岛、委内瑞拉和坦桑尼亚的中断
超级台风新喀里多尼亚是2026年太平洋台风季节迄今为止最强的风暴,在4月中旬穿过马里亚纳群岛,经过关岛北部。虽然该岛没有直接受到袭击,但风暴带来的热带风暴强度风力,导致关岛全境停电,水系统受到干扰,从而直接影响互联网的连通性。从4月13日至14日,来自该地区的流量一度下降至预期水平的80%。
两个月后,6月24日,委内瑞拉北部发生两次强烈地震,震中分别位于尤马雷和圣菲利普,相隔大约一分钟,随后在加拉加斯外海发生余震。第一次7.5级地震发生在协调世界时22:04(当地时间18:04)。这些事件的直接影响可以在Radar上看到,显示HTTP流量在地震发生时急剧下降。这一下降在Fibex Telecom中尤为明显,根据 [APNIC数据](https://stats.labs.apnic.net/aspop/),该公司估计有160万用户。对于 [CANTV](https://radar.cloudflare.com/traffic/as8048?dateStart=2026-06-24&dateEnd=2026-06-25#traffic-trends)(国有的主要互联网服务商)和 [VNET](https://radar.cloudflare.com/traffic/as263703?dateStart=2026-06-24&dateEnd=2026-06-25)(规模稍小的地区ISP),这种下降同样可以看到。
几天后,6月27日,坦桑尼亚发生电力故障,导致HTTP流量急剧下降,持续了至少五个小时。虽然这种情况与2025年10月因选举导致的黑暗(这是一个故意的政府行为,而不是基础设施故障)有很大不同,但相应的数据和用户影响几乎相同: Connectivity 的急剧丧失使得居民无法与亲人沟通或获取关键信息。
不同事件却在数据和用户体验上留下如此相似的痕迹,这一点非常显著。将这些与天气相关和电力驱动的中断汇集在一起,展示了物理世界对数字世界的巨大影响,以及互联网韧性的重要性,以及在电源、路由和物理路径等方面构建足够冗余网络以抵御不可避免冲击的重要性。
### 政府与地缘政治对伊朗、阿联酋、伊拉克和苏丹的连通性影响
从5月26日开始,Radar 开始看到伊朗之前宣布的 [互联网恢复](https://x.com/ir_aref/status/2059261258566877640?s=20) 的迹象,标志着一个自2月28日以来几乎完全离线的国家结束了长达88天的停机。在5月27日,Radar [报告](https://blog.cloudflare.com/iran-internet-partially-restored-may-2026/) 交通量恢复到停机前的40%,这与有限重新引入网络的报告一致,而并非一口气全部恢复。从那时起,我们见证了HTTP字节量上升到最高90%,随后再次稳定在停机前水平的约59%。这一数据与我们在2月份观察到的流量保持一致,这窗口在这次最新停机和1月份的上一次停机之间,表明连通性回到的仅是最近停机前的基线,而未完全恢复。在我们对 [2026年世界杯互联网流量的分析](https://blog.cloudflare.com/2026-world-cup-internet-traffic/#streaming-makes-some-countries-appear-more-online) 中,伊朗显得格外突出:虽然大部分参赛国的流量随着比赛安排的变化而波动,但伊朗的流量却主要表现为其恢复后的流量与之前几乎完全失去的连通性之间的对比。
与此同时,通往位于阿联酋的AWS云区域me-central-1的HTTP流量一直保持低迷,与4月30日的 [AWS服务报告](https://health.aws.amazon.com/health/status#multipleservices-me-central-1_1777533954) 一致,该报告称该区域“已因中东冲突遭受损坏,目前无法可靠支持客户应用”。这一更新是在3月3日的报告之后发布的,当时阿联酋和巴林的设施因“无人机袭击而遭遇基础设施的物理影响”。在阿联酋,两家设施“直接遭到袭击”,而在巴林,邻近设施的一次无人机袭击对其基础设施造成了“物理影响”。流量的减少是基础数据中心基础设施的物理损伤而非网络故障的后续结果,仍然影响着在该区域托管的网站和应用,无论它们自身的可用性如何。
2026年第二季度还包括伊拉克的三次政府强制停机(分别发生在 [6月2日](https://radar.cloudflare.com/traffic/iq?dateStart=2026-06-01&dateEnd=2026-06-02)、[6月11日](https://radar.cloudflare.com/traffic/iq?dateStart=2026-06-10&dateEnd=2026-06-11) 和 [6月28日](https://radar.cloudflare.com/traffic/iq?dateStart=2026-06-27&dateEnd=2026-06-28))以及 [10次苏丹强制停机](https://radar.cloudflare.com/traffic/sd?dateStart=2026-04-13&dateEnd=2026-04-23)(发生在4月13日至23日之间),这些都是为了防止国家考试作弊的措施——这种季节性模式已经在之前多个季度中记录到。这些事件中的苏丹停机遵循一致节奏,每次大约持续3.5小时,从11:45到15:15 UTC(当地时间13:45到17:15),正好与考试时间相符。伊拉克的停机则较短,大约持续90分钟,并同样围绕考试进行安排。
这些例子,无论是恢复还是中断,均表明政府在国家连通性方面施加的重大控制,以及访问可以轻易地关闭、限速或根据政策选择性地重新引入的便利。
### 基础设施脆弱性影响德国和圣卢西亚的用户
在5月5日,德国.de域名的注册机构DENIC发生了DNSSEC密钥更换,引发 [无效签名](https://blog.denic.de/technische-storung-bei-de-domains-behoben/) 的产生。这些密钥更换是定期替换用于签署区域DNS记录的加密密钥;这些措施是例行且至关重要的维护工作,因为验证DNSSEC的解析器只会信任那些签名与当前发布密钥相匹配的答案。换句话说,如果数字签名与预期值不匹配,解析器会假设网站已被篡改并切断访问。当无效签名开始生成时,全球的验证解析器拒绝了对.de网站的每一个请求,并在正常操作恢复之前返回SERVFAIL错误,直至UTC时间23:15(当地时间5月6日01:15)。
Cloudflare Radar观察到,在此次中断期间,全球.de查询量上升。初看似乎有些反直觉,这实际上是因为未成功的答案是无法缓存的,因此通常从缓存中提供的查找,需要回应的每个请求都要重新解析并尝试,从而导致查询量激增。
从用户的角度来看,这次事件的体验不是作为DNS或密码学故障,而是一个波的.de网站和服务突然变得无法访问。尽管用户仍能够访问不使用.de顶级域名的网站,但访问页面失败、电子邮件返回和应用超时的体验,使用户感觉就像经历了一次突然的中断。您可以在我们博客上了解更多关于DNSSEC和事件影响的信息 [这篇文章](https://blog.cloudflare.com/de-tld-outage-dnssec/)。
在加勒比地区,一次基础设施故障造成了类似的可用性下降。6月21日,来自Karib Cable网络的HTTP请求流量在UTC时间21:00(当地时间17:00)几乎降至零,并在接下来的大部分时间保持平稳,直到6月22日17:00(当地时间13:00)左右恢复到预计水平。据报道,这次中断是由于岛屿附近的光缆破裂造成的,这对依赖少量陆地和海底路径与更广泛互联网连接的加勒比海网络来说是一种常见的隐患,因此,单一故障可能会切断过量的带宽。由于Karib Cable是最大的提供商之一,因此该国家的整体流量在中断期间也明显下降,圣卢西亚的总流量 [约下降60%](https://radar.cloudflare.com/explorer?dataSet=netflows&loc=LC&dt=2026-06-21_2026-06-27&timeCompare=1#result) 与前一周的比较。
### Radar 继续监测中断
2026年第二季度互联网中断事件呈现多种原因,包括恶劣天气、地震、停电、政府指令的停机、云基础设施受损、电缆切断和DNSSEC配置错误。正如这些事件所展示的,互联网依赖于一套复杂的相互关联的系统,任何一个系统的故障都可能导致连接丧失。
Cloudflare Radar团队持续监测互联网中的断连情况,将我们的观察结果分享在 [Cloudflare Radar Outage Center](https://radar.cloudflare.com/outage-center)、社交媒体以及在 [blog.cloudflare.com](http://blog.cloudflare.com) 发布的帖子中。请在社交媒体上关注我们 [@CloudflareRadar](https://twitter.com/CloudflareRadar)(X)、[noc.social/@cloudflareradar](https://noc.social/@cloudflareradar)(Mastodon)和 [radar.cloudflare.com](http://radar.cloudflare.com)(Bluesky)。
---
原文链接:[点击查看](https://blog.cloudflare.com/q2-2026-internet-disruption-summary/)
在2026年第二季度,超级台风新喀里多尼亚在关岛以北引发了最长的停机,而苏丹的政府强制停机则成为频率最高的事件。伊朗在经历了88天的网络断网后,恢复了国家互联网接入,将公民重新连接到全球网络,尽管该地区其他地方的无人机袭击仍然对AWS基础设施造成干扰。最后,在圣卢西亚发生的电缆切断和德国中错误的DNSSEC签名的分发,突显了互联网基础设施的脆弱性,但同时也展示了这些区域和全球系统在正常运作时所保持的显著稳定性。
以下将逐步介绍我们在2026年第二季度观察到的最重要的互联网中断事件,借助Cloudflare Radar的数据展示每一事件的发展过程及其对用户的影响。像往常一样,这里总结的是一些显著的、确认的中断事件,而非详尽清单;更全面的流量异常情况请参见 [Cloudflare Radar Outage Center](https://radar.cloudflare.com/outage-center?dateStart=2026-04-01&dateEnd=2026-06-30)。
### 自然灾害和电力问题导致关岛、委内瑞拉和坦桑尼亚的中断
超级台风新喀里多尼亚是2026年太平洋台风季节迄今为止最强的风暴,在4月中旬穿过马里亚纳群岛,经过关岛北部。虽然该岛没有直接受到袭击,但风暴带来的热带风暴强度风力,导致关岛全境停电,水系统受到干扰,从而直接影响互联网的连通性。从4月13日至14日,来自该地区的流量一度下降至预期水平的80%。
两个月后,6月24日,委内瑞拉北部发生两次强烈地震,震中分别位于尤马雷和圣菲利普,相隔大约一分钟,随后在加拉加斯外海发生余震。第一次7.5级地震发生在协调世界时22:04(当地时间18:04)。这些事件的直接影响可以在Radar上看到,显示HTTP流量在地震发生时急剧下降。这一下降在Fibex Telecom中尤为明显,根据 [APNIC数据](https://stats.labs.apnic.net/aspop/),该公司估计有160万用户。对于 [CANTV](https://radar.cloudflare.com/traffic/as8048?dateStart=2026-06-24&dateEnd=2026-06-25#traffic-trends)(国有的主要互联网服务商)和 [VNET](https://radar.cloudflare.com/traffic/as263703?dateStart=2026-06-24&dateEnd=2026-06-25)(规模稍小的地区ISP),这种下降同样可以看到。
几天后,6月27日,坦桑尼亚发生电力故障,导致HTTP流量急剧下降,持续了至少五个小时。虽然这种情况与2025年10月因选举导致的黑暗(这是一个故意的政府行为,而不是基础设施故障)有很大不同,但相应的数据和用户影响几乎相同: Connectivity 的急剧丧失使得居民无法与亲人沟通或获取关键信息。
不同事件却在数据和用户体验上留下如此相似的痕迹,这一点非常显著。将这些与天气相关和电力驱动的中断汇集在一起,展示了物理世界对数字世界的巨大影响,以及互联网韧性的重要性,以及在电源、路由和物理路径等方面构建足够冗余网络以抵御不可避免冲击的重要性。
### 政府与地缘政治对伊朗、阿联酋、伊拉克和苏丹的连通性影响
从5月26日开始,Radar 开始看到伊朗之前宣布的 [互联网恢复](https://x.com/ir_aref/status/2059261258566877640?s=20) 的迹象,标志着一个自2月28日以来几乎完全离线的国家结束了长达88天的停机。在5月27日,Radar [报告](https://blog.cloudflare.com/iran-internet-partially-restored-may-2026/) 交通量恢复到停机前的40%,这与有限重新引入网络的报告一致,而并非一口气全部恢复。从那时起,我们见证了HTTP字节量上升到最高90%,随后再次稳定在停机前水平的约59%。这一数据与我们在2月份观察到的流量保持一致,这窗口在这次最新停机和1月份的上一次停机之间,表明连通性回到的仅是最近停机前的基线,而未完全恢复。在我们对 [2026年世界杯互联网流量的分析](https://blog.cloudflare.com/2026-world-cup-internet-traffic/#streaming-makes-some-countries-appear-more-online) 中,伊朗显得格外突出:虽然大部分参赛国的流量随着比赛安排的变化而波动,但伊朗的流量却主要表现为其恢复后的流量与之前几乎完全失去的连通性之间的对比。
与此同时,通往位于阿联酋的AWS云区域me-central-1的HTTP流量一直保持低迷,与4月30日的 [AWS服务报告](https://health.aws.amazon.com/health/status#multipleservices-me-central-1_1777533954) 一致,该报告称该区域“已因中东冲突遭受损坏,目前无法可靠支持客户应用”。这一更新是在3月3日的报告之后发布的,当时阿联酋和巴林的设施因“无人机袭击而遭遇基础设施的物理影响”。在阿联酋,两家设施“直接遭到袭击”,而在巴林,邻近设施的一次无人机袭击对其基础设施造成了“物理影响”。流量的减少是基础数据中心基础设施的物理损伤而非网络故障的后续结果,仍然影响着在该区域托管的网站和应用,无论它们自身的可用性如何。
2026年第二季度还包括伊拉克的三次政府强制停机(分别发生在 [6月2日](https://radar.cloudflare.com/traffic/iq?dateStart=2026-06-01&dateEnd=2026-06-02)、[6月11日](https://radar.cloudflare.com/traffic/iq?dateStart=2026-06-10&dateEnd=2026-06-11) 和 [6月28日](https://radar.cloudflare.com/traffic/iq?dateStart=2026-06-27&dateEnd=2026-06-28))以及 [10次苏丹强制停机](https://radar.cloudflare.com/traffic/sd?dateStart=2026-04-13&dateEnd=2026-04-23)(发生在4月13日至23日之间),这些都是为了防止国家考试作弊的措施——这种季节性模式已经在之前多个季度中记录到。这些事件中的苏丹停机遵循一致节奏,每次大约持续3.5小时,从11:45到15:15 UTC(当地时间13:45到17:15),正好与考试时间相符。伊拉克的停机则较短,大约持续90分钟,并同样围绕考试进行安排。
这些例子,无论是恢复还是中断,均表明政府在国家连通性方面施加的重大控制,以及访问可以轻易地关闭、限速或根据政策选择性地重新引入的便利。
### 基础设施脆弱性影响德国和圣卢西亚的用户
在5月5日,德国.de域名的注册机构DENIC发生了DNSSEC密钥更换,引发 [无效签名](https://blog.denic.de/technische-storung-bei-de-domains-behoben/) 的产生。这些密钥更换是定期替换用于签署区域DNS记录的加密密钥;这些措施是例行且至关重要的维护工作,因为验证DNSSEC的解析器只会信任那些签名与当前发布密钥相匹配的答案。换句话说,如果数字签名与预期值不匹配,解析器会假设网站已被篡改并切断访问。当无效签名开始生成时,全球的验证解析器拒绝了对.de网站的每一个请求,并在正常操作恢复之前返回SERVFAIL错误,直至UTC时间23:15(当地时间5月6日01:15)。
Cloudflare Radar观察到,在此次中断期间,全球.de查询量上升。初看似乎有些反直觉,这实际上是因为未成功的答案是无法缓存的,因此通常从缓存中提供的查找,需要回应的每个请求都要重新解析并尝试,从而导致查询量激增。
从用户的角度来看,这次事件的体验不是作为DNS或密码学故障,而是一个波的.de网站和服务突然变得无法访问。尽管用户仍能够访问不使用.de顶级域名的网站,但访问页面失败、电子邮件返回和应用超时的体验,使用户感觉就像经历了一次突然的中断。您可以在我们博客上了解更多关于DNSSEC和事件影响的信息 [这篇文章](https://blog.cloudflare.com/de-tld-outage-dnssec/)。
在加勒比地区,一次基础设施故障造成了类似的可用性下降。6月21日,来自Karib Cable网络的HTTP请求流量在UTC时间21:00(当地时间17:00)几乎降至零,并在接下来的大部分时间保持平稳,直到6月22日17:00(当地时间13:00)左右恢复到预计水平。据报道,这次中断是由于岛屿附近的光缆破裂造成的,这对依赖少量陆地和海底路径与更广泛互联网连接的加勒比海网络来说是一种常见的隐患,因此,单一故障可能会切断过量的带宽。由于Karib Cable是最大的提供商之一,因此该国家的整体流量在中断期间也明显下降,圣卢西亚的总流量 [约下降60%](https://radar.cloudflare.com/explorer?dataSet=netflows&loc=LC&dt=2026-06-21_2026-06-27&timeCompare=1#result) 与前一周的比较。
### Radar 继续监测中断
2026年第二季度互联网中断事件呈现多种原因,包括恶劣天气、地震、停电、政府指令的停机、云基础设施受损、电缆切断和DNSSEC配置错误。正如这些事件所展示的,互联网依赖于一套复杂的相互关联的系统,任何一个系统的故障都可能导致连接丧失。
Cloudflare Radar团队持续监测互联网中的断连情况,将我们的观察结果分享在 [Cloudflare Radar Outage Center](https://radar.cloudflare.com/outage-center)、社交媒体以及在 [blog.cloudflare.com](http://blog.cloudflare.com) 发布的帖子中。请在社交媒体上关注我们 [@CloudflareRadar](https://twitter.com/CloudflareRadar)(X)、[noc.social/@cloudflareradar](https://noc.social/@cloudflareradar)(Mastodon)和 [radar.cloudflare.com](http://radar.cloudflare.com)(Bluesky)。
---
原文链接:[点击查看](https://blog.cloudflare.com/q2-2026-internet-disruption-summary/)
评论
暂无评论。