LIVE THREAT INTELLIGENCE/ 实时全球攻击态势

看见每一次扫描, 封堵每一个入侵

TrapCloud 的诱捕节点覆盖全国各省与电信 / 联通 / 移动等运营商网络, 数百个公网诱捕 IP 运行各类仿真业务,数据获取面广。正常用户不会访问这些 IP,主动连接它们的,只有扫描器与攻击者。 因此,谁在扫描、谁在攻击,平台能够实时掌握。

由于来源纯净,这份攻击 IP 名单误报极少,可直接用于封堵:同步至网关、防火墙、WAF、IPS 后自动生效,在攻击者接触真实业务之前完成拦截,同时挡住批量端口扫描与资产测绘,收敛公网暴露面。邮箱注册即可免费下载,无需企业认证,也不需要在自己的网络里部署任何设备。

在此之外,平台还提供独立的爬虫诱捕情报:在自有站点埋设高熵暗链,正常访客与正规搜索引擎不会触碰,凡命中即为已确认的自动化采集。情报经匿名化处理,与攻击 IP 名单分列,帮助识别并研判批量爬取与自动化采集来源。

24h 攻击次数
12,884,376
24h 独立IP
89,463
被扫端口数
63,439
覆盖国家
仿真业务类型
活跃诱捕节点 (近1h)
IP 信誉查询
输入任意 IP,立即查它是否扫描 / 攻击过我们的感知网络
实网捕获 · 本周最危83.168.69.141IoT 僵尸网络投放器 · 2 种架构 · 命中 9
累计恶意 IOC 65 · 查看威胁态势 →
GLOBAL ATTACK MAP · 全球攻击地图
多类型仿真业务 · AI 交互 · 多源汇聚
LOADING THREAT MAP
LIVE ATTACK FEED
连接中...
来源
服务
来源 IP攻击次数攻击方式(服务:端口 · 节点 · 次数)最近
加载实时攻击数据...
WHY TRAPCLOUD

为什么选择 TrapCloud

无需部署设备、无需改动架构,注册即用;订阅可获得更精细的实时攻击 IP 情报

01
全国诱捕网络 · 看得全
数百个公网诱捕 IP 覆盖全国各省与各大运营商网络,仿真 SSH、RDP、Telnet、数据库、Web、邮件、VoIP、打印机、工控、医疗影像等几十种常见服务,持续捕获全网活跃的扫描与攻击行为,覆盖面远超单点设备。
02
来源纯净 · 误报少
这些 IP 运行的均为仿真业务,正常用户不会访问,能够连接上来的只有扫描器与攻击者。数据从源头即是纯净的,无需依赖特征库推测,误报率极低。
03
来源分类 · 封得准
平台对每个 IP 进行分类识别:真实攻击源、网络空间测绘平台、可疑扫描,逐一区分标注。黑名单可按来源类型订阅,只封真实攻击,不误伤正常来源;需要时也可将测绘平台一并纳入封堵,进一步收敛资产暴露面。
04
零门槛获取 · 接入即用
邮箱注册即可免费下载攻击 IP 黑名单,无需企业资质认证,也不需要商务对接。通过网关 APP 或标准 API 接入后,分钟级同步最新攻击 IP,自动完成封堵,无需人工值守。
05
爬虫诱捕情报 · 独立维度
自有站点部署高熵、可轮换的暗链诱捕点,正常访客与正规搜索引擎不会触碰,凡命中即为已确认的自动化采集。情报经匿名化处理(不含明文 IP 与访问路径),与攻击 IP 黑名单分列,可在数据下载页作为单独类别获取。
DELIVERY MODES

两种交付方式

1
日常使用
自动同步封堵

订阅诱捕节点网络捕获的实时攻击 IP,封堵器自动加载,分钟级生效。

  • 云端多节点汇聚 · 攻击源全
  • 分钟级同步 · 实时更新
  • 全自动 · 无需值守
2
护网期间
SD-WAN 引流捕获

通过 SD-WAN 将指定公网 IP 引流到诱捕环境,精确抓红方;内网无需逐点部署探针设备,不新增可被利用的资产,护网结束即可撤除。

  • 引流即诱捕 · 锁定针对性攻击
  • 本地引流 + 云上情报双数据源
  • 红方据点实时封堵
FAQ

常见问题

TrapCloud 除了攻击 IP 黑名单,还有爬虫诱捕情报吗?

有。这是独立于攻击扫描情报的一个维度:平台在自有站点部署高熵、可轮换的暗链诱捕点,正常访客与正规搜索引擎不会触碰这些链接,凡命中即判定为已确认的自动化采集行为。情报经匿名化处理(不含明文 IP 与访问路径),对来源做正反向 DNS 校验以区分官方爬虫与伪装,可在数据下载页作为单独类别以 JSON / CSV 获取,用于识别与研判自动化爬取来源。

TrapCloud 是什么?需要在我的网络里部署设备吗?

TrapCloud 是全网攻击感知与威胁情报平台,由自有诱捕节点网络实时捕获活跃的扫描器与攻击者 IP。默认情况下客户侧无需部署任何设备或软件,获取的是可直接用于封堵的攻击 IP 黑名单数据,通过网页下载或 API 直连接入现有网关与防火墙。面向企业定制场景,也可将自研探针下沉部署到客户私有云,与云端情报联动。

个人或中小企业如何免费获取攻击 IP 黑名单?

邮箱注册并完成验证即可使用,无需企业资质认证,也不需要商务对接。免费档每天可下载 1 次近 24 小时的去重攻击 IP 黑名单,为 TXT 纯文本,可直接导入防火墙、网关、WAF 或 IPS 的访问控制策略。

免费档和订阅档有什么区别?

免费档为注册即用,每天可下载 1 次近 24 小时的基础黑名单,通过网页下载。订阅档提供 API Key 供网关、防火墙、脚本自动直连,时间窗可在 1 小时至 7 天之间自选,每天 100 次,并支持按来源类型、目标服务、危险等级、精度、周期的多维分类导出,以及按网络类型、运营商、省份的来源属性筛选。

黑名单怎么接入防火墙或网关?

导出为 TXT 纯文本后,多数网关、WAF、IPS 与下一代防火墙都支持以外部 IP 黑名单形式导入,填入地址并设定更新周期即可。Panabit 网关另有官方 APP,安装后可全自动同步并灌入封堵群组。

数据从哪里来?为什么误报少?

数百个公网诱捕 IP 分布于全国各省与电信、联通、移动等运营商网络,运行仿真业务但不对外提供真实服务。正常用户不会访问这些地址,主动连接的只有扫描器与攻击者,因此数据源头干净。诱捕节点自身的正常出站流量在采集源头即被剔除,网络空间测绘平台也与真实攻击源分开标注。

支持哪些防火墙或网关直接对接?

黑名单导出为 TXT 纯文本,多数网关、防火墙、WAF 与 IPS 都支持以外部 IP 黑名单形式导入,填入地址并设定更新周期即可,不限品牌。Panabit 网关另有官方 APP,安装后可全自动同步并灌入封堵群组;订阅会员还可以用 API Key 让设备直连拉取。

黑名单多久更新一次?能取多长时间的历史数据?

诱捕节点实时捕获,数据持续更新。免费档提供近 24 小时窗口,每天可下载 1 次;订阅档的时间窗可在 1 小时至 7 天之间自选,每天 100 次;按来源类型、目标服务、危险等级等条件的多维分类导出,最长可取近 30 天。

直接封堵会不会误伤正常用户?

家庭宽带与移动网络存在大量 NAT 共享出口,同一个公网 IP 背后可能有许多正常用户,直接封堵存在误伤可能。建议先在观察模式下验证再决定策略;订阅会员可按网络类型只封 IDC 与云主机来源,这是攻击者租用服务器的主要形态。

封堵黑名单会影响搜索引擎收录或 SEO 吗?

不会。百度、Google、Bing 等搜索引擎爬虫与 GPTBot、ClaudeBot 等 AI 爬虫通过链接发现页面,不做 IP 段扫描,不会触碰诱捕节点,因此不会出现在黑名单中。平台另以官方公布的爬虫 IP 段与域名反向解析双重校验兜底,黑名单与 Google、Bing 官方爬虫 IP 段的交集实测为零。放心封堵,不影响网站收录。

使用说明与数据边界

  • 本平台数据反映诱捕节点在特定时间窗内观测到的攻击行为,不构成对相关 IP 所属组织的指控或定性
  • IP 归属可能因动态分配、NAT 共享、云主机回收等原因变化。家庭宽带与移动网络存在大量共享出口, 直接封堵可能影响正常用户。
  • 建议先在观察模式下验证,再结合自身业务实际决定封堵策略; 订阅会员可按网络类型、运营商、省份筛选,降低误伤范围。
  • 数据按现状提供,不附带明示或默示担保;封堵决策及其后果由使用方自行承担