看见每一次扫描, 封堵每一个入侵
TrapCloud 的诱捕节点覆盖全国各省与电信 / 联通 / 移动等运营商网络, 数百个公网诱捕 IP 运行各类仿真业务,数据获取面广。正常用户不会访问这些 IP,主动连接它们的,只有扫描器与攻击者。 因此,谁在扫描、谁在攻击,平台能够实时掌握。
由于来源纯净,这份攻击 IP 名单误报极少,可直接用于封堵:同步至网关、防火墙、WAF、IPS 后自动生效,在攻击者接触真实业务之前完成拦截,同时挡住批量端口扫描与资产测绘,收敛公网暴露面。邮箱注册即可免费下载,无需企业认证,也不需要在自己的网络里部署任何设备。
在此之外,平台还提供独立的爬虫诱捕情报:在自有站点埋设高熵暗链,正常访客与正规搜索引擎不会触碰,凡命中即为已确认的自动化采集。情报经匿名化处理,与攻击 IP 名单分列,帮助识别并研判批量爬取与自动化采集来源。
为什么选择 TrapCloud
无需部署设备、无需改动架构,注册即用;订阅可获得更精细的实时攻击 IP 情报
两种交付方式
订阅诱捕节点网络捕获的实时攻击 IP,封堵器自动加载,分钟级生效。
- ▸ 云端多节点汇聚 · 攻击源全
- ▸ 分钟级同步 · 实时更新
- ▸ 全自动 · 无需值守
通过 SD-WAN 将指定公网 IP 引流到诱捕环境,精确抓红方;内网无需逐点部署探针设备,不新增可被利用的资产,护网结束即可撤除。
- ▸ 引流即诱捕 · 锁定针对性攻击
- ▸ 本地引流 + 云上情报双数据源
- ▸ 红方据点实时封堵
常见问题
TrapCloud 除了攻击 IP 黑名单,还有爬虫诱捕情报吗?
有。这是独立于攻击扫描情报的一个维度:平台在自有站点部署高熵、可轮换的暗链诱捕点,正常访客与正规搜索引擎不会触碰这些链接,凡命中即判定为已确认的自动化采集行为。情报经匿名化处理(不含明文 IP 与访问路径),对来源做正反向 DNS 校验以区分官方爬虫与伪装,可在数据下载页作为单独类别以 JSON / CSV 获取,用于识别与研判自动化爬取来源。
TrapCloud 是什么?需要在我的网络里部署设备吗?
TrapCloud 是全网攻击感知与威胁情报平台,由自有诱捕节点网络实时捕获活跃的扫描器与攻击者 IP。默认情况下客户侧无需部署任何设备或软件,获取的是可直接用于封堵的攻击 IP 黑名单数据,通过网页下载或 API 直连接入现有网关与防火墙。面向企业定制场景,也可将自研探针下沉部署到客户私有云,与云端情报联动。
个人或中小企业如何免费获取攻击 IP 黑名单?
邮箱注册并完成验证即可使用,无需企业资质认证,也不需要商务对接。免费档每天可下载 1 次近 24 小时的去重攻击 IP 黑名单,为 TXT 纯文本,可直接导入防火墙、网关、WAF 或 IPS 的访问控制策略。
免费档和订阅档有什么区别?
免费档为注册即用,每天可下载 1 次近 24 小时的基础黑名单,通过网页下载。订阅档提供 API Key 供网关、防火墙、脚本自动直连,时间窗可在 1 小时至 7 天之间自选,每天 100 次,并支持按来源类型、目标服务、危险等级、精度、周期的多维分类导出,以及按网络类型、运营商、省份的来源属性筛选。
黑名单怎么接入防火墙或网关?
导出为 TXT 纯文本后,多数网关、WAF、IPS 与下一代防火墙都支持以外部 IP 黑名单形式导入,填入地址并设定更新周期即可。Panabit 网关另有官方 APP,安装后可全自动同步并灌入封堵群组。
数据从哪里来?为什么误报少?
数百个公网诱捕 IP 分布于全国各省与电信、联通、移动等运营商网络,运行仿真业务但不对外提供真实服务。正常用户不会访问这些地址,主动连接的只有扫描器与攻击者,因此数据源头干净。诱捕节点自身的正常出站流量在采集源头即被剔除,网络空间测绘平台也与真实攻击源分开标注。
支持哪些防火墙或网关直接对接?
黑名单导出为 TXT 纯文本,多数网关、防火墙、WAF 与 IPS 都支持以外部 IP 黑名单形式导入,填入地址并设定更新周期即可,不限品牌。Panabit 网关另有官方 APP,安装后可全自动同步并灌入封堵群组;订阅会员还可以用 API Key 让设备直连拉取。
黑名单多久更新一次?能取多长时间的历史数据?
诱捕节点实时捕获,数据持续更新。免费档提供近 24 小时窗口,每天可下载 1 次;订阅档的时间窗可在 1 小时至 7 天之间自选,每天 100 次;按来源类型、目标服务、危险等级等条件的多维分类导出,最长可取近 30 天。
直接封堵会不会误伤正常用户?
家庭宽带与移动网络存在大量 NAT 共享出口,同一个公网 IP 背后可能有许多正常用户,直接封堵存在误伤可能。建议先在观察模式下验证再决定策略;订阅会员可按网络类型只封 IDC 与云主机来源,这是攻击者租用服务器的主要形态。
封堵黑名单会影响搜索引擎收录或 SEO 吗?
不会。百度、Google、Bing 等搜索引擎爬虫与 GPTBot、ClaudeBot 等 AI 爬虫通过链接发现页面,不做 IP 段扫描,不会触碰诱捕节点,因此不会出现在黑名单中。平台另以官方公布的爬虫 IP 段与域名反向解析双重校验兜底,黑名单与 Google、Bing 官方爬虫 IP 段的交集实测为零。放心封堵,不影响网站收录。
使用说明与数据边界
- 本平台数据反映诱捕节点在特定时间窗内观测到的攻击行为,不构成对相关 IP 所属组织的指控或定性。
- IP 归属可能因动态分配、NAT 共享、云主机回收等原因变化。家庭宽带与移动网络存在大量共享出口, 直接封堵可能影响正常用户。
- 建议先在观察模式下验证,再结合自身业务实际决定封堵策略; 订阅会员可按网络类型、运营商、省份筛选,降低误伤范围。
- 数据按现状提供,不附带明示或默示担保;封堵决策及其后果由使用方自行承担。