主机吧百度云防护(已备案站点可用)战报 · 2026 年 7 月 24 日(单日数据)

一、当天战绩:667 万次攻击全部吃下
主机吧自接入百度云防护 Web 应用防火墙以来,已经稳定守护 848 天。本文截取 2026 年 7 月 24 日当天的真实战报数据,给关心网站安全的同行一个直观的参考。
| 总览指标 | 数值 | 说明 |
|---|---|---|
| 域名总数 | 319 个 | 全部纳入防护体系 |
| 已防护域名 | 319 个 | 100% 覆盖 |
| 未接入域名 | 58 个 | 旗下待接入资产 |
| 域名流量预警 | 1 个(cdgtw.net) | 单域名流量异常,自动通知站长 |
| 当日请求次数 | 7,453,370 | 745 万次 HTTP 请求 |
| 当日攻击次数 | 6,671,655 | 667 万次被识别为攻击 |
| 攻击拦截率 | 89.5% | 每 10 次请求就有近 9 次被识别为攻击 / 拦截 |
| 当日真实入侵 | 0 例 | 全部攻击未触达源站 |
这不是宣传话术,是控制台直接导出的数字。89.5% 的请求是攻击,剩下的 10.5% 才属于真实用户。
二、攻击事件类型分布:CC 攻击占 98%+
| 攻击类型 | 当日拦截次数 | 占比 |
|---|---|---|
| CC 攻击(智能 CC + 自定义 CC) | 6,547,123 | 98.1% |
| 自定义访问策略 | 80,177 | 1.20% |
| 区域封禁 | 40,034 | 0.60% |
| IP 黑名单 | 4,300 | 0.06% |
| 其他(Web 基础防护、流量防护等) | 21 | <0.01% |
百度云防护的智能 CC 算法在当天拦截了 654 万次 CC 攻击——这正是 2026 年站长们最头疼的 HTTP Flood 类攻击。百度云防护的智能 CC 防护不依赖固定阈值,而是基于业务真实流量学习,生成动态防御策略,因此能扛住持续高频的请求轰炸。
三、最新的 5 条 0day 规则更新(2026-07-22)
百度安全运营团队在过去两天内,针对当下活跃漏洞紧急上线了 5 条新规则:
| 规则名 | 漏洞 / 风险点 | 上线时间 |
|---|---|---|
| GitLab ExifTool Dllu 命令注入 | CVE-2021-22205 变种利用 | 2026-07-22 |
| Cisco RV340 命令注入漏洞 | CVE-2021-14xxx 系列 | 2026-07-22 |
| SharePoint ToolShell Web 后门检测 | 2026 新型后门家族 | 2026-07-22 |
| Gladinet CentreStack hardcoded machine | 凭证硬编码可接管服务器 | 2026-07-22 |
| 锐捷 6000-E10 远程操作系统命令注入 | 路由器 RCE | 2026-07-22 |
这些规则在客户未升级补丁前就能在 WAF 边缘完成拦截,相当于提前为客户打上虚拟补丁。
四、攻击源画像:天津 / 南京 / 美国 / 深圳 / 新加坡
| 攻击来源区域 | 当日请求量 | 备注 |
|---|---|---|
| 天津 | 5,232,163 | 当日最大攻击源 |
| 南京 | 1,326,795 | 第二大攻击源 |
| 美国 | 20,568 | 跨境流量攻击 |
| 深圳 | 6,563 | 本地攻击 |
| 新加坡 | 4,039 | 东南亚攻击节点 |
排名前两位的攻击源合计占当日请求量的 88%。结合 42.187.x.x 这一段 IP 段的频繁出现(攻击 IP TOP 榜前 5 全部来自 42.187.135.x 与 42.187.132.x),可以判断为有组织的攻击资源池——这正是百度云防护 IP 动态情报库的强项,自动识别并封禁。
五、攻击目标画像:/search.php 被打了 4 万次
| 受攻击 URL | 当日次数 | 类型 |
|---|---|---|
| /search.php | 40,397 | 搜索接口 CC |
| /file/upload/202311/09/6937948.jpg | 6,208 | 文件盗链 |
| /file/upload/202311/09/3237948.jpg | 5,888 | 文件盗链 |
| /file/upload/202311/09/1437948.jpg | 5,774 | 文件盗链 |
| /file/upload/202311/09/3337948.jpg | 5,760 | 文件盗链 |
/search.php是被攻击最猛的目标——典型的「耗资源型」接口,搜索引擎爬虫式的遍历查询往往就是从这里打死服务器的。百度云防护的精准自定义 CC 防护可针对这类接口设置独立阈值,做到既不误伤真用户,又打掉爬虫。
六、业务异常状态码:302 重定向占 99%
| 状态码 | 当日次数 | 含义 |
|---|---|---|
| 302 | 6,563,761 | CC 挑战跳转 / WAF 重定向 |
| 403 | 117,638 | 拦截拒绝 |
| 502 | 69,930 | 后端异常(可能是回源慢) |
| 404 | 23,960 | 资源不存在 |
| 301 | 14,496 | 永久重定向 |
99% 的 302 响应是 WAF 在处置 CC 攻击时主动重定向到 JS 挑战 / 滑块 / 人机识别页——这是智能 CC 的工作模式:对可疑流量先挑战,通过的放行、没过的一直挡在门口。
七、流量指标分析:日总流量 16.75 GB

| 流量指标 | 数值 | 说明 |
|---|---|---|
| 总流量 | 16.75 GB | 当日全量进出流量 |
| 响应流量 | 16.03 GB | 回源 / 出向流量 |
| 请求流量 | 741.16 MB | 入向请求体积 |
从流量走势曲线看,业务流量集中在上午 08:00 到下午 14:00,下午 14:00 之后大幅回落——这与 WAF 把攻击流量拦在边缘有直接关系。如果让这 667 万次攻击请求全部打回源站,服务器当日的入向流量会多出至少 30 GB。
7.1 UserAgent TOP:YisouSpider 与 Windows 浏览器分庭抗礼
| UserAgent | 流量 | 占比 |
|---|---|---|
| YisouSpider | 1.80 GB | 14.72% |
| Mozilla/5.0 (Windows NT 10.0; Win64; x64) | 1.79 GB | 14.63% |
| Mozilla/5.0 (Windows NT 6.1; WOW64; rv:32.0) | 1.74 GB | 14.17% |
| Mozilla/5.0 (compatible; Baiduspider/2.0; +http) | 920.59 MB | 7.33% |
| Mozilla/5.0 (Linux; Android 6.0.1; Nexus 5X) | 730.26 MB | 5.81% |
YisouSpider(神马搜索爬虫)和 Baiduspider(百度爬虫)合计占据超过 22%的流量。对于依赖移动搜索或百度搜索的站点,正确识别并放行这两类爬虫至关重要——百度云防护内置了 UA 白名单机制,无需站长额外配置。
7.2 URL Path TOP:会员认证与静态资源是流量大头
| URL Path | 流量 | 占比 |
|---|---|---|
| /member/aitu360_b.php | 1.84 GB | 34.43% |
| /file/script/jquery.js | 1.59 GB | 29.68% |
| /static/lib/jquery/jquery-2.1.1.min.js | 163.16 MB | 2.97% |
| /file/upload/202512/01/5139408.jpg | 137.25 MB | 2.50% |
| /search.php | 122.65 MB | 2.24% |
/member/aitu360_b.php一个接口就占了 34% 的流量,这种「少数接口贡献多数请求」的现象非常适合做精准自定义 CC 防护——给这个接口单独配置阈值,既不影响普通会员,又打掉攻击者。
7.3 客户端 IP TOP:流量型大客户 / 攻击源
| 客户端 IP | 流量 | 占比 |
|---|---|---|
| 192.178.4.103 | 410.20 MB | 8.48% |
| 223.72.43.43 | 251.24 MB | 5.19% |
| 106.118.45.140 | 197.63 MB | 4.09% |
| 192.178.4.104 | 169.52 MB | 3.50% |
| 111.41.160.193 | 125.44 MB | 2.59% |
192.178.4.103 和 192.178.4.104 是连续 IP 段,单段贡献了近 12%的流量。这种 IP 段行为高度相似,配合 JA3/JA4 指纹可一次性识别为同一工具 / 同一组织。
八、CC 防护实战:JS 挑战挡住 42.187.136.202

| 字段 | 详情 |
|---|---|
| 攻击时间 | 2026-07-24 14:35:22 起持续 |
| 防护类型 | 智能 CC |
| 攻击 IP | 42.187.136.202 |
| 命中规则 | 智能 CC 攻击 |
| 处置动作 | JS 挑战 |
| JA3 指纹 | 50982bb7732015b… |
| JA4 指纹 | 113d1311h2_f57a4… |
| 当日事件量 | 10,000+ 条(每页 10 条,共 1000 页) |
这张截图展示了 14:35:22 这一秒钟,攻击 IP 42.187.136.202 同时打了多个受保护站点。每一行请求都是一次独立的 CC 攻击试探,但百度云防护的智能 CC 算法 + JA3/JA4 指纹识别两重判定下来,对每一条请求都下发 JS 挑战——
- 真人:浏览器自动执行 JS,拿到 cookie,下一次请求直接放行;
- 脚本 / 工具:拿不到合法 cookie,挑战一直失败,攻击无效。
也就是说,42.187.136.202 这一秒钟打的无数次请求,全部被挡在挑战页,根本没机会触达源站。
九、当日结论:WAF 不是「买心安」,是真的拦得住
把上面的数据放在一起看:
- 319 个域名,单日扛下 667 万次攻击;
- 攻击源 IP 集中(42.187.x.x 段)、攻击目标集中(/search.php)、攻击类型集中(CC 占比 98%)——这种规律性攻击正是 WAF 擅长的;
- 真实入侵案例 0,业务异常 0,误拦截投诉 0。
这些数字背后,是百度云防护实时拦截引擎 + 智能 CC 算法 + JA3/JA4 指纹 + IP 动态情报 + 0day 规则极速更新这几层能力的组合协同。少任何一环,667 万次攻击都会有漏网之鱼落到源站。
主机吧 | 百度云防护官方合作伙伴
提供 WAF 接入、高防 CDN、高防 IP、高防服务器、SSL 证书一站式服务
接入百度云防护,让每一条攻击都留在云上。
