訂閱以接收新文章的通知:

新年無關停:2025 年第一季網際網路中斷摘要

2025-04-22

閱讀時間:11 分鐘
本貼文還提供以下語言版本:EnglishFrançaisDeutsch日本語한국어EspañolNederlands简体中文

Cloudflare 的網路遍佈超過 125 多個國家/地區的 330 多座城市,並與 13,000 多個網路提供者互連,從而為數百萬個客戶提供多種各樣的服務。我們的網路和客戶群覆蓋範圍非常廣泛,為我們提供了一個有關網際網路復原能力的獨特視角,讓我們能夠觀察網際網路中斷在本地、國家和網路層級所產生的影響。

正如我們過去所指出的那樣,本文旨在對觀察到並已確認的中斷進行概括總結,而不是羅列該季所發生問題的詳盡或完整的清單。Cloudflare Radar 服務中斷中心中提供了所偵測到的流量異常的較大清單。請注意,貼文中同時使用基於位元組和基於要求的流量圖表來說明觀察到的中斷的影響,選擇何種指標通常取決於哪種更能清晰反映中斷造成的實際影響。

2025年第一季,我們觀察到大量因光纜損壞停電造成的網際網路中斷事件。愛爾蘭和留尼旺因強烈風暴導致服務中斷,緬甸則因地震引發持續性網路連線問題。俄羅斯網路因所報道的網路攻擊和所謂的技術問題而被迫離線,海地一家電信服務提供者則因火災而短暫中斷服務。在 2024 年第四季,我們僅觀察到一次政府指示的網際網路關停,而本季未觀察到此類關停情況。遺憾的是,這種情況極為罕見,在本部落格系列三年來的記錄中,僅於 2023 年第四季2022 年第一季出現過此類情形。

海底和地面電纜損壞

巴基斯坦

新年剛過,巴基斯坦的網際網路連線就因 AAE-1 海底電纜故障而中斷。根據巴基斯坦電信管理局於 1 月 2 日在社群媒體上發佈的警示,該電纜故障發生於卡達附近,可能會影響該國的使用者體驗。由於有七條海底電纜負責巴基斯坦與國際間的網際網路流量傳輸,AAE-1 的損壞並未造成明顯的中斷。不過,這次中斷對巴基斯坦的影響在頻寬延遲圖表中清晰可見。在 1 月 2 日和 3 日,中位數延遲峰值達到約 125 毫秒,較中斷前的中位數(約 80 毫秒)有所上升。同時也觀察到頻寬下降的情況,媒體下載速度從中斷前的約 9 Mbps 降至約 6 Mbps。Pakistan Telecom (PTCL, AS17557) 在其 Instagram 帳戶發佈的「重要更新」中也強調,可能出現「瀏覽速度變慢」的情況——該網路的網際網路品質圖表也顯示出與此時間吻合的中位數頻寬與延遲變化。

巴基斯坦目前連接到七條海底電纜,預計在 2026 年將新增兩條連線。這種連線的多樣性意味著,一根電纜的損壞或問題可能對該國境內的網際網路可用性影響甚微,因為流量可以透過其他路徑重新路由。

敘利亞

根據敘利亞通訊部的公告,1 月 23 日至 24 日期間發生的大規模網際網路中斷,是由破壞行為導致兩條沿大馬士革至荷姆斯高速公路鋪設的光纖電纜受損所引起。下圖顯示,在當地時間 1 月 24 日 00:30 至 03:30(世界標準時間 1 月 23 日 21:30 至 1 月 24 日 00:30)之間,來自敘利亞HTTPDNS 要求流量降至接近零。流量在不久後開始恢復,並於當地時間 09:00(世界標準時間 06:00)回升至預期水準。為該國宣告的 IPv4 位址空間(幾乎全部來自 Syria Telecom (AS29256))在此期間也出現了大約 90% 的跌幅,這表明這些光纖中斷導致 Syria Telecom 的大量網路在事件期間無法連線。

與上述中斷事件類似,敘利亞於 3 月 25 日再次經歷網際網路中斷,此次同樣是由破壞行為導致光纖電纜受損所引起。根據敘利亞通訊部的公告,損壞發生在馬盧拉 (Maaloula) 與哈西亞 (Hasiya) 地區,導致當地時間 03:00 至 13:15(世界標準時間 00:00 至 10:15)之間幾乎完全中斷。與 1 月的中斷事件類似,下圖顯示 HTTP 要求流量幾乎完全丟失,且宣告的 IPv4 位址空間也出現大幅減少。

有些矛盾的是,在這次服務中斷期間,來自敘利亞的 DNS 要求量反而有所增加,這與 1 月事件期間觀察到的情況形成鮮明對比。目前尚不清楚是什麼原因導致這次有更多流量流向 Cloudflare 的 1.1.1.1 DNS 解析程式

尼泊爾

2 月初,在印度提供者 Bharti Airtel (AS9498) 離線時,尼泊爾多家網際網路提供者的服務受到影響。AS23752 (Nepal Telecom)AS17501 (Worldlink Communications)AS139922 (Dishhome Fibernet)AS45650 (Vianet Communications)AS38565 (Ncell) 均以 Airtel 為上游提供者或對等互連合作夥伴,這些網路在當地時間 2 月 2 日 21:00 - 16:45(世界標準時間 15:15 - 16:45)期間出現流量中斷。

發佈的報告對於 Airtel 問題的根本原因看法不一。有消息來源稱,此事件與一場正在進行的付款糾紛有關;而另一則消息則指出,可能是因為 Airtel 網路中的光纖切斷所致。

顯示較少內容

大範圍停電

安哥拉

安哥拉國家電力傳輸網路 (RNT) 稱,1 月 6 日,由於北部和中部互連系統中斷,安哥拉十一個省份斷電。大面積停電導致全國網際網路連線中斷,導致當地時間 14:45 - 22:00(世界標準時間 13:45 - 21:00)之間的流量下降。發佈的報告稱,RNT 正在調查停電原因,但尚無後續資訊證實具體原因。

斯里蘭卡

2 月 9 日,斯里蘭卡 Pandura 變電站發生的「猴子搗亂」事件,導致全國大範圍停電。更為嚴重的是,一隻猴子接觸到電網變壓器導致停電,進而造成該國網際網路流量中斷數小時之久。當地時間 11:30(世界標準時間 6:00),網路流量開始下降,直至當地時間 21:00(世界標準時間 15:30)左右才恢復正常。下圖展示了斯里蘭卡主要網路服務提供者 AS18001 (Dialog) 的流量變化情況,直觀呈現了此次事件對流量的影響。

智利

報導,2 月 25 日,智利發生大規模停電,全國 98.5% 的地區受到影響。一份已發佈的報告指出,由於北奇科 (Norte Chico) 的 500 kV 輸電系統斷開連接,導致從阿里卡到洛斯拉各斯地區的電力供應中斷。如下圖所示,停電導致網際網路流量立即大幅下降,無論是在國家層級還是在網路層面。流量最初在當地時間 14:15(世界標準時間 18:15)左右下降,並在大約 12 小時後,即當地時間 02:00(世界標準時間 06:00)左右恢復到預期水準。據報道,在流量恢復一小時後,大約 94% 的客戶恢復了供電。

宏都拉斯

報道,3 月 1 日,薩爾瓦多 15 de Septiembre 變電站發生接地故障,導致洪都拉斯停電,網際網路中斷數小時。區域營運商實體 (OER) 表示,故障發生在當地時間 09:22(世界標準時間 15:22),導致該國流量下降約一半。網際網路連線中斷持續時間相對較短,大約兩小時後流量恢復到預期水準。

古巴

根據 @EnergiasMinasCub(古巴負責推動國家能源、地質和採礦業永續發展的國家機構)於當地時間 3 月 14 日 20:15 左右(世界標準時間 3 月 15 日 00:15)在 X 上發佈的貼文,「Diezmero 變電站發生故障,導致古巴西部發電量大幅減少,並引發全國電力系統 (SEN) 癱瘓。」這次大範圍的停電導致來自 古巴 的要求流量立即下降。在接下來的兩天內,@EnergiasMinasCub、@OSDE_UNE(古巴電力聯盟)及 @ETECSA_Cuba(古巴電信公司)持續透過 X 平台向受影響使用者更新搶修進度。直至 3 月 16 日當地時間 20:00(世界標準時間 3 月 17 日 00:00)左右,也就是事故發生整整兩天後,網路流量才恢復至正常水準。

巴拿馬

巴拿馬 La Chorrera 火力發電廠發生爆炸和火災,導致全國大規模停電,停電時間從當地時間 3 月 15 日 23:40 開始(世界標準時間 3 月 16 日 04:40)。如預期般,網路流量瞬間驟降,如下方 HTTP 與 DNS 要求圖表所示。然而,恢復相當迅速,截至當地時間 03:00(世界標準時間 08:00),電力系統恢復了 75%,並在當地時間 06:08(世界標準時間 11:08)完成了完全恢復。恢復供電後,網路流量也開始回升。

惡劣天氣

愛爾蘭

1 月下旬,暴風雨「伊奧溫」(Éowyn)愛爾蘭造成了嚴重破壞,導致大範圍停電停水、房屋損毀,並嚴重影響航空與鐵路運輸。風暴的影響也擾亂了網際網路連線,我們觀察到,在 1 月 24 日當地時間 06:30(世界標準時間 06:30),來自康諾特和阿爾斯特的流量相較前一週下降了 75%。隨著在接下來的幾天裡從風暴中恢復,網際網路流量也逐漸恢復,截至 1 月 28 日中午,這兩個省份的流量已恢復到接近前一週的水準。

BLOG-2800 image 1

留尼旺

氣旋「加朗斯」(Garance) 於 2 月 28 日當地時間約 10:00(世界標準時間 06:00)在法屬留尼旺島登陸。風暴風速超過 100 英里/小時(超過 160 公里/小時),造成停電和基礎設施損壞,並導致網際網路連線中斷。在風暴登陸後的幾個小時內,觀察到流量受到嚴重影響,花費了幾天時間才恢復到預期水準,於 3 月 4 日當地時間 08:00(世界標準時間 04:00)左右達到預期水準。

地震

緬甸

3 月 28 日當地時間 12:50(世界標準時間 06:20),緬甸發生了 7.7 級地震,導致停電和燃料短缺。幾乎在同一時間,整個國家的流量就下降了約 40%。從地區來看,奈比都的流量較前一週暴跌 97%,曼德勒下降了 90%,伊洛瓦底省下降了 88%,勃固下降了 50%,撣邦下降了 38%。

雖然復原工作持續到了 4 月份,但常規流量模式和流量在幾天內就恢復如常,如下面的 HTTP 和 DNS 要求圖表所示。

然而,從網路層面來看,復原情況好壞參半。地震發生後,AS134840 (MCCL)AS136442 (Oceanwave) 的流量均大幅下降,並且在第一季末,兩個網路的流量仍然中斷。MCCL 的尖峰流量略有增加,但近兩週以來,仍明顯低於地震前的水準。Oceanwave 的流量在最初的中斷之後穩定成長,截至撰寫本文時已接近地震前的峰值。(目前尚不清楚是什麼原因導致 4 月 3 日至 4 日 Oceanwave 的要求流量大幅增加。)與這兩家提供者相比,來自 AS163255 (Mytel) 的流量中斷明顯更小,復原速度明顯更快,來自 AS135300 (Myanmar Broadband Telecom) 的流量也是如此。

網路攻擊

俄羅斯

1 月 7 日,俄羅斯網際網路提供者 Nodex (AS29329) 在俄羅斯社交媒體平台 VKontakte 發佈貼文(翻譯版本)稱:「尊敬的用戶,我們的技術團隊仍在努力恢復網路。這是一個漫長而艱難的過程。我們向在這個困難時刻支援我們的人表示衷心的感謝!這對我們非常重要。我想提醒大家,我們的網路遭到了烏克蘭駭客的攻擊,導致全面癱瘓。目前正在逐步恢復運作。通訊將會恢復,但具體時間目前尚無法確定。烏克蘭網路聯盟 (Ukrainian Cyber Alliance) 是一個由親烏克蘭網路活動人士組成的社群,成立於 2016 年,其在 Telegram 貼文中聲稱對這次攻擊負責

從下方流量圖表可清楚看到 Nodex 網路的「全面癱瘓」情況:網際網路流量自 1 月 7 日當地時間 03:00(世界標準時間 00:00)開始下降,約在當地時間 05:30(世界標準時間 02:30)降至零。直至次日當地時間 14:00(世界標準時間 11:00),網路流量幾乎完全中斷,之後復原速度相對較快。與此同時,該網路宣告的 IPv4 位址空間在流量下降到零時減少了三分之二,但於當地時間 21:20(世界標準時間 18:20)恢復正常。

火災損害

加利福尼亞州洛杉磯

2025 年南加州野火初期(1 月 7 日至 9 日),洛杉磯的帕利塞茲伊頓地區受災期間,洛杉磯至少有 13 個社區出現明顯的網際網路中斷。根據 Cloudflare 的資料,與前一週相比,流量下降超過 50% 的情況在太平洋帕利塞茲、阿爾塔迪納、馬里布、坦普爾城和蒙羅維亞等城市尤為顯著。在隨後的幾週內,這些地區的網路流量持續明顯低於野火前的水準,特別是在太平洋帕利塞茲和阿爾塔迪納,反映出這些地區所遭受的嚴重破壞。然而,馬里布、坦普爾城和蒙羅維亞的網路流量恢復速度明顯較快,但其峰值流量仍略低於災前水準。

BLOG-2800 LA1
BLOG-2800 LA2
BLOG-2800 LA3
BLOG-2800 LA4
BLOG-2800 LA5

海地

1 月 15 日,Digicel Haiti (AS27653) 總經理在 X 上發佈貼文表示(翻譯版本):「尊敬的客戶,昨晚 8:30,我們位於大都會區的兩條國際光纖電纜因火災受損。上午 10:30 發生了第三次服務中斷,影響了所有國際服務、網際網路及 Moncash 支付系統。我們的團隊已全力動員,將盡快解決問題。」這些火災最終導致 Digicel Haiti 的客戶經歷了兩次完全的網際網路服務中斷,如下圖所示。

流量和宣告的 IP 位址空間(IPv4 和 IPv6)在當地時間 1 月 14 日 20:30 - 21:45(世界標準時間 1 月 15 日 01:30 至 02:45)之間降至零,並在當地時間 1 月 15 日 10:15 至 11:00(世界標準時間 15:15 至 16:00)再度降至零。

技術問題

俄羅斯

1 月 14 日,包括 AS8359 (MTS)AS12389 (Rostelecom)AS16345 (Beeline)AS31133 (MegaFon) AS203451 (K-telecom) 在內的多個俄羅斯網路都經歷了短暫的連線中斷。如下方流量圖表所示,在世界標準時間 14:00 至 14:30 之間,來自這些網路的網際網路流量下降了約 80%Roskomnadzor 發佈的一份聲明表示:「我們發現了一個短暫的連線問題。網路運作已迅速恢復。」然而,業內觀察家認為,原因可能是所謂的「俄羅斯防火牆」更新失敗並迅速復原。

喬治亞

Magticom (AS16010)喬治亞州最大的網際網路提供者之一,其用戶在 1 月 27 日經歷了一次完全中斷。要求流量和宣告的 IP 位址空間於當地時間 21:25(世界標準時間 17:25)完全消失,並於當地時間 1 月 28 日 01:55(世界標準時間 1 月 27 日 21:55)恢復。Magticom 在 Facebook 發佈的貼文(翻譯版本)解釋稱,該公司的網際網路連線透過「來自歐洲的通道」傳輸,而「合作夥伴公司位於土耳其的技術團隊因當地大雪與雪崩風險無法抵達受影響區域」。此外,Magticom 補充說明,在備援通道上,「位於喬治亞境內阿扎爾地區的三處節點也報告出現可疑損壞……」。Cloudflare 資料中可觀察到的流量與 IP 位址空間中斷時段,與 Magticom 公佈的網路中斷起止時間完全吻合。

法國

法國 Bouygues Telecom (AS5410) 的用戶在 3 月 11 日經歷了短暫的網際網路連線中斷。根據該提供者在 X 平台發佈的貼文(翻譯版本):「凌晨 5 點至 7 點間發生的技術事件,可能導致您在使用服務時遇到困難。」如下方請求流量圖表所示,當地時間 05:00 - 06:45(世界標準時間 04:00 - 05:45)期間,網路流量出現明顯下降,與該提供者公告的時間範圍相符。然而,Bouyges Telecom 並未就此次「技術事件」的原因提供進一步細節。

未知原因

敘利亞

敘利亞曾發生多起重大網際網路中斷事件,這些事件通常都有詳細記錄,例如上面提到的光纜切斷事件。然而,2 月 3 日該國出現了一次持續數小時的網路中斷,官方並未公開說明具體原因。從當地時間大約 14:00(世界標準時間 11:00)開始,來自該國的流量下降了大約 80%,宣告的 IPv4 位址空間下降了約 60%。流量和宣告的 IP 位址空間在當地時間 23:00(世界標準時間 20:00)左右恢復到預期水準。敘利亞電視台在 X 平台發佈的貼文證實了此次中斷事件。

結論

上一季僅發生一次由政府主導的網路關停事件,而本季未出現類似情況,這一趨勢令人鼓舞。然而,若像伊拉克和敘利亞這樣的國家再次採取此類措施以防止全國性考試作弊,我們預計這種積極態勢將難以持久。與以往一樣,我們呼籲各國政府認識到此類行動可能帶來的附帶損害,並建議其探索解決此問題的替代方案。

Cloudflare Radar 團隊不斷監控網際網路中斷情況,並透過社交媒體和 blog.cloudflare.com 上的貼文分享我們對 Cloudflare Radar 服務中斷中心的觀察。在社群媒體上關注我們:@CloudflareRadar (X)、noc.social/@cloudflareradar (Mastodon) 和 radar.cloudflare.com (Bluesky),或透過電子郵件聯絡我們。

我們保護整個企業網路,協助客戶有效地建置網際網路規模的應用程式,加速任何網站或網際網路應用程式抵禦 DDoS 攻擊,阻止駭客入侵,並且可以協助您實現 Zero Trust

從任何裝置造訪 1.1.1.1,即可開始使用我們的免費應用程式,讓您的網際網路更快速、更安全。

若要進一步瞭解我們協助打造更好的網際網路的使命,請從這裡開始。如果您正在尋找新的職業方向,請查看我們的職缺
Radar網際網路關閉網際網路流量消費者服務

在 X 上進行關注

David Belson|@dbelson
Cloudflare|@cloudflare

相關貼文