Bỏ qua tới nội dung

Layer4 Dstat — Lưu lượng Tầng mạng Trực tiếp

Layer4 Dstat là biểu đồ thời gian thực về lưu lượng mạng thô — băng thông và packet rate TCP/UDP dội vào một mục tiêu trong một bài kiểm thử DDoS volumetric. Hướng dẫn này giải thích Layer4 Dstat đo gì, khác Layer7 Dstat ra sao, và cách đọc nó.

Layer4 Dstat là gì?

Layer4 Dstat đo lưu lượng ở tầng giao vận (OSI Layer 4): khối lượng TCP/UDP thô tính bằng bit mỗi giây (bps / Gbps) và gói mỗi giây (pps). Đây là cách chuẩn để trực quan hóa các đợt volumetric flood như tấn công UDP, SYN và amplification, vốn nhằm làm bão hòa băng thông mục tiêu hoặc vắt kiệt network stack của nó. Hầu hết mọi người chỉ gọi đây là biểu đồ DDoS Layer 4.

Khác với một chỉ số ứng dụng, Layer4 Dstat không quan tâm nội dung request — nó đếm thuần lượng gói và byte đến trên đường truyền. Điều đó khiến nó là góc nhìn đúng cho các cuộc tấn công về dung lượng, nơi tác động được quyết định bởi throughput thô chứ không phải logic request.

Layer4 Dstat vs Layer7 Dstat

Layer4 Dstat được đo bằng băng thông và gói, phản ánh độ bão hòa của link / thiết bị; Layer7 Dstat được đo bằng request mỗi giây (RPS), phản ánh khả năng chịu đựng của các lớp bảo vệ ứng dụng (WAF, JS challenge, CAPTCHA, rate limit). Hai bên trả lời những câu hỏi khác nhau và thường được phòng thủ theo cách khác nhau — Layer 4 ở thượng nguồn bằng scrubbing và dung lượng, Layer 7 ở edge bằng cách lọc.

Cách đọc Layer4 Dstat

Quan sát hai chuỗi: throughput (bps / Gbps) cho thấy đợt flood ngốn bao nhiêu băng thông, và packet rate (pps) cho thấy network stack bị ép mạnh đến đâu — các đợt flood gói nhỏ có thể vắt kiệt pps từ lâu trước khi lấp đầy đường ống. Một plateau cao duy trì nghĩa là mục tiêu đang hấp thụ tải; một cú sụt mạnh thường nghĩa là một link đã bão hòa hoặc mitigation thượng nguồn đã kích hoạt.

Ví dụ Dstat trực tiếp liên quan (Layer 7)

FAQ Layer4 Dstat

Layer4 Dstat đo gì?

Lưu lượng tầng giao vận thô: băng thông tính bằng bit mỗi giây (bps / Gbps) và gói mỗi giây (pps). Nó phản ánh tải về dung lượng chứ không phải request ứng dụng.

Khác biệt giữa Layer4 Dstat và Layer7 Dstat là gì?

Layer4 Dstat theo dõi băng thông và gói (tấn công volumetric); Layer7 Dstat theo dõi request HTTP/HTTPS mỗi giây (tấn công ứng dụng). Layer 4 là làm bão hòa mạng, Layer 7 là áp đảo ứng dụng.

Vì sao cần xem gói mỗi giây bên cạnh băng thông?

Các đợt flood gói nhỏ có thể vắt kiệt năng lực gói-mỗi-giây của router và tường lửa từ lâu trước khi làm bão hòa băng thông thô, nên pps thường để lộ tác động mà chỉ riêng con số Gbps che giấu.

Tìm hiểu thêm