Segurança DDoS

Como um ataque de 100 Gbps+ consegue derrubar uma empresa?

Entenda como um ataque DDoS de 100 Gbps+ pode derrubar uma empresa, quais gargalos os atacantes exploram e por que capacidade, detecção e mitigação precisam atuar juntas. Veja casos reais da AGI Telecom, com ataques acima de 1 Tbps e picos próximos de 6 Tbps.

4 min de leituraPor AGI Telecom
Como um ataque DDoS de 100 Gbps+ consegue derrubar uma empresa?

Mas antes de entender isso, precisamos responder uma outra pergunta primeiro:

O que é um ataque DDoS?

DDoS significa Distributed Denial of Service — negação de serviço distribuída.

De forma simples, milhares ou até milhões de dispositivos geram tráfego simultaneamente contra um determinado destino.

O objetivo nem sempre é “invadir” o ambiente. Muitas vezes, o objetivo é mais simples:

Fazer com que usuários legítimos não consigam acessá-lo.

Imagine uma empresa com um link de 10 Gbps. Se um ataque consegue colocar 100 Gbps em direção àquela infraestrutura, o problema pode acontecer antes mesmo de o tráfego chegar ao firewall ou servidor da empresa.

O circuito já está congestionado.

E aqui começa uma parte importante:

DDoS não é apenas Gbps.

Um ataque pode tentar consumir diferentes recursos da infraestrutura.

Pode pressionar:

a capacidade do link;

a capacidade de processamento de pacotes dos equipamentos;

recursos de firewalls e dispositivos stateful;

serviços DNS;

servidores e aplicações;

ou algum ponto específico da arquitetura.

Por isso, um ataque menor em banda pode, em determinadas circunstâncias, causar mais impacto do que outro muito maior. Você sabia disso?

E como um atacante escolhe o que atacar?

Do ponto de vista defensivo, existe uma forma interessante de enxergar isso:

o atacante procura o recurso mais difícil para você escalar e mais barato para ele pressionar.

Nem sempre interessa gerar o maior ataque possível.

Interessa encontrar o menor gargalo.

Uma infraestrutura pode ter centenas de gigabits de capacidade de rede e ainda possuir um componente capaz de processar apenas uma fração daquela carga.

Pode existir proteção no datacenter, mas o circuito que chega até ele ser muito menor.

Pode existir mitigação volumétrica, mas algum equipamento intermediário se tornar o ponto de exaustão.

Pode existir CDN, mas a origem continuar exposta.

Pode existir redundância de links, mas ambos dependerem de algum ponto comum da arquitetura.

É por isso que proteção contra DDoS não pode ser resumida à pergunta:

“Quantos Gbps seu anti-DDoS suporta?”

A pergunta correta é muito maior.

E isso já deixou de ser um cenário excepcional.

No primeiro semestre de 2026, a Cloudflare informou ter mitigado 935 ataques DDoS de camada de rede acima de 1 Tbps.

Somente no segundo trimestre foram 805 ataques acima de 1 Tbps, um crescimento de 519% em relação ao trimestre anterior. Cloudflare Blog

O relatório também mostra uma mudança interessante nos vetores: ataques baseados em DNS representaram 34,3% da atividade de DDoS de camada de rede no período, enquanto ataques CLDAP cresceram 580% de um trimestre para o outro. Cloudflare Blog

E existe outro número que ajuda a colocar 100 Gbps em perspectiva.

A própria Cloudflare afirma que um ataque de 100 Gbps pode tirar do ar a maioria dos datacenters que não possuem proteção adequada. Cloudflare Blog

Em 2025, a empresa chegou a registrar um ataque de 31,4 Tbps, além de campanhas HTTP superiores a 200 milhões de requisições por segundo. Cloudflare Blog

E nós já vimos isso de perto.

Conteúdo do artigo

Na infraestrutura da AGI Telecom, já registramos eventos de DDoS chegando à casa de 1 Tbps e, em situações extremas, volumetrias próximas de 6 Tbps direcionados a múltiplos destinos simultâneos em nossa rede.

Nessa escala, simplesmente possuir um firewall ou um appliance de segurança não resolve o problema.

O tráfego malicioso precisa ser identificado e tratado antes de alcançar o ponto que ele pretende esgotar.

E essa talvez seja uma das maiores diferenças entre simplesmente ter uma solução anti-DDoS e possuir uma arquitetura de mitigação.

Porque o objetivo final não é dizer:

“conseguimos receber um ataque de vários terabits.”

O objetivo é:

o cliente continuar funcionando enquanto isso acontece.

Agora uma pergunta para quem trabalha com redes e infraestrutura:

Imagine uma empresa com um link de 10 Gbps.

O fornecedor afirma possuir uma plataforma anti-DDoS com capacidade de 1 Tbps.

Mas o ataque só começa a ser mitigado depois que aqueles 10 Gbps já foram saturados.

Essa empresa realmente possui proteção contra DDoS?

E indo um pouco além:

O que determina uma boa proteção: capacidade em Gbps, capacidade em PPS/RPS, tempo de detecção, local onde a mitigação acontece ou a capacidade de separar tráfego legítimo de ataque sem falso positivo?

Quer saber mais sobre esses assuntos?

Fale conosco em blog@agitelecom.com.br comenta lá!

Conteúdo técnicoAGI Telecom

Conectividade, infraestrutura e suporte humano para operações empresariais.

Vamos conversar

Sua operação merece uma infraestrutura à altura.

Converse com nossos especialistas e receba um desenho técnico adequado à realidade do seu negócio.

Solicitar diagnóstico ↗
WhatsApp AGIFalar com especialista