四层流量
Layer4 Dstat 测量的是原始网络流量 —— TCP/UDP 数据包、每秒比特数(bps)与每秒包数(pps),用于评估 UDP Flood、SYN Flood、反射放大等容量型攻击,此类攻击旨在占满带宽或耗尽目标的网络协议栈。
Layer4 Dstat 完整指南 →自动化访问识别
0
Cloudflare Dstat
连接中…DDoS Dstat 是一张实时流量图,逐秒呈现目标服务器或网站当前承受的流量。压力测试或遭受攻击时,通过它即可直接判断目标是否仍能承载——带宽、包速率、请求速率均实时绘制于图上。
本页是在线的实时 DDoS Dstat:上方图表每隔几秒刷新,呈现秒级的入站与出站吞吐,以及目标在 Layer4 或 Layer7 负载下的实际表现。
Dstat 图表通常按所测量的 OSI 层级分为两类。
Layer4 Dstat 测量的是原始网络流量 —— TCP/UDP 数据包、每秒比特数(bps)与每秒包数(pps),用于评估 UDP Flood、SYN Flood、反射放大等容量型攻击,此类攻击旨在占满带宽或耗尽目标的网络协议栈。
Layer4 Dstat 完整指南 →Layer7 Dstat 测量的是应用层流量 —— 真正到达 Web 服务器的 HTTP/HTTPS 每秒请求数,反映 HTTP Flood、绕过缓存等攻击手法,也能看出 UAM、验证码、WAF 等防护层是否在过滤请求。
Layer7 Dstat 完整指南 →只要明白每条曲线的含义,读懂 DDoS Dstat 图表并不难:
尖峰之后曲线迅速归零,通常说明防护生效或目标已离线;持续的高位平台则说明目标正在持续承载该部分流量。
每种防护/统计类型都有独立的实时 Dstat 页面:从无防护的请求计数,到 Cloudflare UAM 与 CAPTCHA 挑战目标。
Dstat 实时显示目标所受的流量——逐秒将其承受的请求量与带宽绘制成曲线,用于观察目标在压力测试或攻击下能否持续承载。
四层针对原始网络流量(TCP/UDP 数据包、bps 与 pps),反映 UDP Flood、SYN Flood 等容量型攻击;七层针对到达 Web 服务器的每秒 HTTP/HTTPS 请求数,反映请求型攻击。前者侧重耗尽网络带宽,后者侧重使应用过载。
每隔几秒刷新一次,展示滚动的 180 秒、秒级粒度的入站 / 出站流量窗口。
可以。Dstat 本身是被动的流量测量,监控你拥有或被授权测试的基础设施正是其预期用途。切勿向未经授权的系统发送流量。