Skip to content
SYS_STATUS所有节点运行中 / 99.99%/ DDoS 防护已启用
上海节点 99.997% · 拦截 CC 攻击 1,284 次/分 香港节点 99.984% · 检测 SQLi 探测 312 次/分 法兰克福节点 100.000% · 拦截 L7 洪水 4.1 Gbps 新加坡节点 99.991% · WAF 规则触发 7,402 条 圣何塞节点 99.876% · 正清洗 UDP 反射 23 Gbps 东京节点 99.999% · 蜜罐诱捕 1,116 次/分 上海节点 99.997% · 拦截 CC 攻击 1,284 次/分 香港节点 99.984% · 检测 SQLi 探测 312 次/分 法兰克福节点 100.000% · 拦截 L7 洪水 4.1 Gbps 新加坡节点 99.991% · WAF 规则触发 7,402 条
THREAT-OPS / 当前威胁态势

过去 24 小时,我们为客户拦截了 4,271,038 次恶意请求

DDoS 洪水、SQL 注入、暴力破解、爬虫滥用、零日漏洞探测——所有攻击在抵达你的 WordPress 源站之前,已经被七层防御链路全数拆解。下面是当前的实时威胁面板。

紧急通道 +86 185 2032 1509 · WeChat: soengzi · 15 分钟响应
live_threat_dashboard
UTC+8 · 2026-05-14 14:23:07
DDoS 峰值带宽
28.4Gbps
已清洗 99.94% · Anycast
CC / L7 拦截
1.28M/分
JS Challenge + 行为画像
SQLi / XSS 拦截
312K/分
WAF 规则集 v2026.05
暴力破解封禁
8,047/时
wp-login 限流 + IP 黑名单
爬虫/扫描器封禁
22.6K/分
UA 反查 + 蜜罐诱捕
客户源站可用率
99.987%
过去 30 天 · 7 个站点
edge: 6 PoP waf: 1,284 rules honeypot: 16 traps mTLS: enabled
UPTIME · 30D ROLLING 99.987% · 仅 1 次 43 秒事件
// 七层防御架构

从边缘到回源,每一跳都拦得住

按请求链路顺序拆解六星运维的纵深防御体系。每一层独立工作、独立计费、独立失效也不影响整体; 攻击者必须连续穿透七层,才能碰到你的 WordPress 源站——而现实里,他们在第三层就已经放弃。

  1. L1

    边缘 CDN · 静态资源与 0-RTT 缓存

    L7 · 网络层

    全球 200+ PoP 节点把 HTML 之外的静态资源(JS、CSS、图片、字体)就近分发给访客; 任何攻击流量还没抵达 WAF 之前,就已经在边缘被吸收、稀释、回源归零。

    • Anycast 任播 · 自动选择最近健康节点
    • Brotli 压缩 + HTTP/3 · 边缘零延迟
    • 回源带宽上限 · 单 IP 不超过 5 Mbps
  2. L2

    Anycast 清洗中心 · 抗 DDoS 洪水

    L3-L4 · 高危

    单点可承受 1.5 Tbps 的 SYN Flood / UDP 反射 / NTP 放大攻击; 异常流量被牵引到清洗中心进行协议合规校验,正常流量 0 延迟回源。

    • SYN Cookie · 半连接防护
    • IP 信誉库 · 实时同步 Spamhaus / Project Honeypot
    • 黑白名单 · 按地区 / ASN / 运营商粒度控制
  3. L3

    WAF 规则引擎 · SQLi / XSS / RCE 拦截

    L7 · 应用层

    1,284 条经过生产环境调优的 WAF 规则集,专为 WordPress / WooCommerce 常见漏洞 (WP File Manager、CVE-2024-xxxx、TimThumb、插件 RCE)做语义级匹配, 而不只是黑名单关键字。

    • OWASP Top 10 全覆盖
    • WordPress 专用规则 · 误杀率 < 0.02%
    • 规则热更新 · 0 推送延迟
  4. L4

    速率限流 · 防 CC / 防暴力破解

    L7 · 行为层

    单 IP / 单 Session / 单 UA 的精细化速率限制; wp-login.php 单独走更严格的策略—— 连续 5 次失败就触发 JS Challenge,连续 20 次直接进蜜罐。

    • 滑动窗口 · 单 IP 60 秒 ≤ 200 请求
    • wp-login 强化 · 5 失败即 JS Challenge
    • /xmlrpc.php 默认全量封禁
  5. L5

    行为分析 · 真人 vs 机器人

    L7 · 智能层

    基于鼠标轨迹、滚动事件、TLS 指纹、HTTP/2 帧特征的轻量行为模型, 在 30ms 内判定请求来自浏览器、爬虫还是脚本小子—— 误杀真人 < 0.001%,但 99.4% 的恶意爬虫会被静默 403。

    • 设备指纹 · Canvas / WebGL / AudioContext
    • 爬虫情报库 · 每日增量 2 万 +
    • 可调节灵敏度 · 严格 / 平衡 / 宽松
  6. L6

    蜜罐诱捕 · 拖慢 + 溯源

    陷阱层

    在真实路径之外部署 16 个假 wp-admin / wp-login / readme.html 蜜罐入口; 任何访问蜜罐的 IP 立即进入慢速黑洞(响应延迟 30 秒), 同时把攻击者指纹推送给威胁情报联盟。

    • 16 个高仿真蜜罐路径
    • 慢速黑洞 · 30 秒延迟 + 0 字节响应
    • 自动指纹回传 · 关联攻击者历史
  7. L7

    回源保护 · 最后一道闸

    兜底层

    即使前面六层全部被绕过,回源保护依然能挡住最致命的 0day: mTLS 双向认证、源站仅允许 CDN IP 白名单连接、 关键目录(如 /wp-admin)二次密码 + IP 白名单。

    • 源站隐藏 · 仅暴露 CDN IP
    • mTLS 双向认证 · 防 SSL 剥离
    • 异地登录告警 · 自动封禁异常 ASN
// 威胁分类总览

每一种攻击怎么来,我们就怎么拦

把过去三年处理过的攻击事件抽出来分类对照—— 攻击特征、危害等级、我们的具体拦截手段、对客户业务的影响范围,一目了然。

T-01
严重 · S0

DDoS 分布式拒绝服务

峰值 28.4 Gbps · 持续 3-72h

攻击者控制成千上万台肉鸡同时向你发送海量请求, 把网络带宽、连接数、应用进程全部打满,导致真实用户打不开你的网站。

六星运维拦截
  • Anycast 清洗 · 1.5 Tbps 容量
  • SYN Cookie + IP 信誉
  • 协议合规校验 · 异常流量丢弃
T-02
高 · S1

CC / L7 洪水攻击

频率 1.28 M/分 · 伪装 浏览器 UA

比 DDoS 更难缠:用真实浏览器 UA 模拟正常用户, 慢速 GET、高频 POST、缓存穿透,把 PHP 进程全部耗光。

六星运维拦截
  • JS Challenge · 95% 机器人止步
  • 行为画像 · TLS / HTTP/2 指纹
  • 动态限流 · 按路径分级
T-03
严重 · S0

SQL 注入 / XSS / RCE

目标 数据库 · 路径 GET/POST

攻击者通过搜索框、评论框、URL 参数注入恶意 SQL 或 JS, 目的可能是脱库、植入后门、植入挖矿脚本、跳转菠菜站。

六星运维拦截
  • WAF 语义匹配 · 非正则关键字
  • OWASP Top 10 + WP 专用规则
  • 出站告警 · 防木马上传后门
T-04
高 · S1

暴力破解 / 撞库

入口 wp-login · 频率 8,047/时

自动化脚本用弱密码字典反复尝试登录 wp-admin, 一旦拿到管理员权限,你的内容、客户数据、SEO 排名全部归零。

六星运维拦截
  • 5 失败即 JS Challenge
  • 20 失败即进蜜罐黑洞
  • /xmlrpc.php 默认封禁
T-05
中 · S2

爬虫滥用 / 内容盗取

规模 22.6 K/分 · 来源 AI / 价格爬虫

GPTBot / ClaudeBot / 价格比价爬虫 / 镜像爬虫高频抓取你的原创内容, 消耗带宽、拖慢服务器、SEO 被镜像站反超。

六星运维拦截
  • UA 黑名单 · 一键屏蔽 GPTBot 等
  • robots.txt 强制执行
  • 蜜罐反查 · 抓取者 IP 共享联盟
不确定被哪种攻击盯上了?

免费做一次 30 分钟安全体检

我们用和客户生产环境同款的扫描器对你的站点做一次深度检查: WAF 规则试跑、暴力破解复现、爬虫路径回放—— 30 分钟内出一份带优先级的修复清单。

申请免费安全评估 →
15 分钟内人工回复 · 不成功不收费
EMERGENCY HOTLINE · 7×24

正在被攻击?或者想提前排查?

两条路径都连到同一支运维团队—— 15 分钟内必有真人接听,不成功不收费。 签署保密协议后,你网站的任何日志都不会泄露给第三方。

① 正在被攻击

紧急救援 · 15 分钟响应

站点打不开 / CPU 满载 / 后台进不去 / 数据库被锁—— 这种情况等不了,工单时间太长。

  • 电话直接转值班工程师
  • 5 分钟内给出止血方案
  • 远程协助 + 必要时现场接入
📞 +86 185 2032 1509 进入紧急救援流程 →
② 提前排查

免费安全评估 · 30 分钟

站点目前正常,但日志里看到奇怪的探测、扫描、慢请求—— 想在出事之前知道薄弱点在哪里。

  • WAF 规则扫描 + 试跑
  • 暴力破解 / 撞库复现
  • 含优先级排序的修复清单
📧 h.qiusuo@gmail.com 提交评估工单 →
微信
soengzi
Telegram
@soengzi
当前状态
值班工程师在线 · 平均响应 8 分钟
📞 紧急救援 · 15 分钟响应