应用介绍
演示抗拒绝服务防护流程的控制台:看流量、看攻击事件、看规则阈值与清洗动作。
它解决什么问题
拒绝服务攻击的目的不是窃取数据,而是让服务不可用:请求量超过承载能力,正常用户就打不开页面。抗拒绝服务产品做的事,是在流量到达业务之前先把异常部分识别出来,再用限流或阻断把带宽留给正常访问。
对个人开发者来说这尤其棘手:流量暴涨时很难判断是推广带来的增长还是有人在打你,等确认了,服务往往已经不可用。
这个应用把这套流程摊开在浏览器里:概览给出流量、拦截与拦截率、攻击类型数、防护状态;流量监控展示入站、出站、峰值带宽与平均延迟;攻击检测列出事件类型、级别与来源;防护规则把阈值与动作对应起来。界面覆盖 SYN Flood、UDP Flood、ICMP、HTTP Flood、DNS 放大、TCP 连接类等攻击。
边界:页面数据由前端生成,拦截与清洗都是界面演示,不具备对真实流量的处置能力。
核心功能
- 防护概览:今日流量、攻击拦截(含拦截率)、攻击类型数、防护状态四项指标,配流量趋势、最近攻击与来源排行。
- 流量监控:按全部 / 入站 / 出站筛选,显示带宽使用比例与实时曲线;统计峰值带宽与平均延迟,明细表带"正常 / 警戒"状态。
- 攻击检测:事件含类型、级别(严重 / 高危 / 中等)、来源、目标、持续时间与处置状态,支持筛选与来源拉黑。
- 防护规则:四类规则——流量限制、连接限制、数据包检测、协议分析,每条带阈值(如 1000/s、500 Mbps)、动作与匹配次数。
- 统计报告与设置:报告汇总攻击次数、拦截率、峰值流量与可用性;设置页含防护模式、清洗阈值与三类告警开关。
怎么用
- 1打开
/wit-lab/ddos并登录,默认进入「防护概览」。 - 2观察四项指标与攻击类型分布,注意防护状态如何随数据变化。
- 3进入「流量监控」,切换入站 / 出站筛选,对照明细表的"正常 / 警戒"标记。
- 4到「攻击检测」按级别筛选事件,查看单条事件的持续时间与处置状态。
- 5在「防护规则」新增一条规则,填写阈值并选择拦截、限流或告警。
常见问题
Q:它真的能挡住攻击吗?
A:不能。这是一套用于演示的防护控制台,数据与处置结果是界面模拟,不接收也不上报真实流量,不会对真实攻击执行清洗或阻断。
Q:界面覆盖哪些类型的攻击?
A:覆盖 SYN Flood、UDP Flood、HTTP Flood、ICMP、DNS 放大、TCP 连接类等流量型与连接型攻击,处置方式呈现为识别、限流、阻断与告警。
Q:清洗阈值该设多少?
A:界面样例是 100 Mbps,可与每 IP 最大连接数、每秒数据包数配合使用。真实部署下阈值要按自身带宽与业务特征测算,这里填的数值只影响演示。
Q:拦截率为什么这么高?
A:因为这是示例数据。真实环境里的拦截率受攻击类型、清洗策略与业务容忍度影响,不会是一个固定的数字。