近期监测到异常流量波动,已启用防护策略并记录关键指标如下:
统计周期:2025-06-01 至 2025-06-07
总请求量:2,990,400 次
总响应流量:56.97 GB
一、流量分布分析
- 请求量TOP5地区
排名 |
地区 |
请求量(万次) |
占比 |
流量(GB) |
流量占比 |
1 |
中国大陆 |
140.1 |
46.9% |
29.45 |
51.75% |
2 |
美国 |
132.46 |
44.35% |
23.4 |
41.11% |
3 |
新加坡 |
13.73 |
4.6% |
2.21 |
3.88% |
4 |
塞浦路斯 |
4.1 |
1.37% |
0.84 |
1.51% |
5 |
法国 |
1.78 |
0.59% |
0.24 |
0.43% |
- 请求-流量比异常地区
地区 |
请求占比 |
流量占比 |
差异分析 |
美国 |
44.35% |
41.11% |
流量消耗低于请求占比 |
新加坡 |
4.6% |
3.88% |
可能为API类轻量请求 |
中国香港 |
0.42% |
0.27% |
正常 |
越南 |
0.25% |
0.16% |
需关注是否存在爬虫行为 |
二、安全防护状态
- 当前生效防护策略
功能 |
防护范围 |
配置详情 |
自适应频控 |
全局 |
基于7天基线动态限频(24h更新) |
流量防盗刷 |
仅中国大陆 |
拦截PCDN/跨省盗刷工具 |
OWASP规则集 |
13条核心规则 |
覆盖SQL注入/XSS/Webshell等攻击 |
拦截统计:
- 本月自动拦截高频请求IP:47个(主要来自美国、塞浦路斯)
- 规则集触发TOP3:
- SQL注入尝试(占比38%)
- 可疑User-Agent(占比25%)
- 目录遍历攻击(占比17%)
三、优化方案
- 地区IP进行威胁情报匹配,确认是否存在恶意代理节点。
四、详细数据附录
完整请求量分布(按国家/地区)
地区 |
请求量 |
占比 |
流量 |
中国大陆 |
1,401,000 |
46.9% |
29.45 GB |
美国 |
1,324,600 |
44.35% |
23.4 GB |
... |
... |
... |
... |
立陶宛 |
827 |
0.03% |
6.35 MB |
|