FAQ

常见问题

关于 TrapCloud 攻击 IP 黑名单的获取、接入与使用的完整问答。没找到答案?到 留言反馈 告诉我们。

平台与数据

TrapCloud 是什么?需要在我的网络里部署设备吗?

TrapCloud 是全网攻击感知与威胁情报平台,由自有诱捕节点网络实时捕获活跃的扫描器与攻击者 IP。默认情况下客户侧无需部署任何设备或软件,获取的是可直接用于封堵的攻击 IP 黑名单数据,通过网页下载或 API 直连接入现有网关与防火墙。面向企业定制场景,也可将自研探针下沉部署到客户私有云,与云端情报联动。

数据从哪里来?为什么误报少?

数百个公网诱捕 IP 分布于全国各省与电信、联通、移动等运营商网络,运行仿真业务但不对外提供真实服务。正常用户不会访问这些地址,主动连接的只有扫描器与攻击者,因此数据源头干净。诱捕节点自身的正常出站流量在采集源头即被剔除,网络空间测绘平台也与真实攻击源分开标注。

黑名单多久更新一次?能取多长时间的历史数据?

诱捕节点实时捕获,数据持续更新。免费档提供近 24 小时窗口,每天可下载 1 次;订阅档的时间窗可在 1 小时至 7 天之间自选,每天 100 次;按来源类型、目标服务、危险等级等条件的多维分类导出,最长可取近 30 天。

危险等级和时间窗应该怎么搭配?

危险等级的判定与时间窗长度相关:窗口越短,达到高等级所需的攻击密度越难满足,名单会非常小。建议用 3 至 7 天窗口配合较高等级(high 或 critical),而不是用很短的窗口叠加高等级。参考量级:近 3 天全量约十几万条,高危以上约数万条,极高危约数千条。

直接封堵会不会误伤正常用户?

家庭宽带与移动网络存在大量 NAT 共享出口,同一个公网 IP 背后可能有许多正常用户,直接封堵存在误伤可能。建议先在观察模式下验证再决定策略;订阅会员可按网络类型只封 IDC 与云主机来源,这是攻击者租用服务器的主要形态。

可以查询单个 IP 的信誉吗?

可以。TrapCloud 首页提供 IP 信誉查询,输入任意公网 IP 即可查看它在诱捕网络中的攻击记录、危险等级、来源属性(网络类型 / 运营商 / 地区),以及是否命中过爬虫诱捕点,免费开放使用。 去首页查询

免费与订阅

个人或中小企业如何免费获取攻击 IP 黑名单?

邮箱注册并完成验证即可使用,无需企业资质认证,也不需要商务对接。免费档每天可下载 1 次近 24 小时的去重攻击 IP 黑名单,为 TXT 纯文本,可直接导入防火墙、网关、WAF 或 IPS 的访问控制策略。 邮箱注册

免费档和订阅档有什么区别?

免费档为注册即用,每天可下载 1 次近 24 小时的基础黑名单,通过网页下载。订阅档提供 API Key 供网关、防火墙、脚本自动直连,时间窗可在 1 小时至 7 天之间自选,每天 100 次,并支持按来源类型、目标服务、危险等级、精度、周期的多维分类导出,以及按网络类型、运营商、省份的来源属性筛选。 查看权益对比

怎么开通订阅?

在留言反馈页说明使用场景与需求提交申请,我们会尽快联系沟通并开通,开通后即可在会员中心查看 API Key 并让设备直连拉取。 留言申请

API 怎么调用?

订阅档通过 API Key 鉴权,支持请求头 X-API-Key,也支持 URL 中的 key= 参数(便于防火墙、网关等无法自定义请求头的设备直连)。核心接口为去重黑名单 /api/dedup 与多维分类导出 /api/export,均返回可直接导入设备的纯文本或结构化格式。 查看 API 文档

注册后有威胁情报周报吗?

有。注册用户每周会收到一封威胁情报周报邮件,内容基于诱捕网络的真实观测数据,包括本周攻击态势、活跃攻击源与值得关注的变化,可随时退订。

TrapCloud 的数据可以用于等级保护(等保 2.0)吗?

平台输出的攻击情报数据与威胁态势报告,可作为等保 2.0 中入侵防范、安全监测相关要求的技术手段与证据材料之一。TrapCloud 不提供等保合规咨询、测评或建设服务。

设备接入

黑名单怎么接入防火墙或网关?

导出为 TXT 纯文本后,多数网关、WAF、IPS 与下一代防火墙都支持以外部 IP 黑名单形式导入,填入地址并设定更新周期即可,不限品牌。Panabit 网关另有官方 APP,安装后可全自动同步并灌入封堵群组;订阅会员还可以用 API Key 让设备直连拉取。 查看全部接入指南

Panabit 网关怎么自动同步并封堵?

安装 TrapCloud 官方网关 APP(.apx),填入订阅 API Key 并选择过滤条件,APP 按设定周期自动拉取黑名单灌入 IP 群组;在流控 / 安全策略中引用该群组并设为阻断即可生效。也可用 floweye table loadfile 命令配合定时任务自建。 Panabit 接入指南

山石网科防火墙怎么配置外部黑名单?

在 StoneOS 的外部动态列表(外部黑名单)中新建 IP 类型列表,填入 TrapCloud 导出 URL 并设定更新周期,设备自动拉取纯文本 IP 列表;在安全策略中引用该对象并设为拒绝即可自动封堵。 山石接入指南

FortiGate(飞塔)防火墙怎么接入?

在 Security Fabric 的 External Connectors 中新建 Threat Feeds:IP Address 类型威胁源,填入 TrapCloud 导出 URL 并设定刷新周期;拉取到的列表作为地址对象在防火墙策略中引用并设为 DENY 即可。 FortiGate 接入指南

Linux 服务器或 OpenWRT 路由器怎么自动封堵?

用 curl 定时拉取 TXT 黑名单,整批导入 ipset 集合后原子切换,iptables 一条 DROP 规则引用即可;nftables 系统与 fw4 版 OpenWRT 用 named set 同理,OpenWRT 也可在 banIP 插件的自定义源中直接填入导出 URL。几十万 IP 的内核集合匹配开销与几十个几乎相同。 Linux / OpenWRT 接入指南

爬虫情报与收录

TrapCloud 除了攻击 IP 黑名单,还有爬虫诱捕情报吗?

有。这是独立于攻击扫描情报的一个维度:平台在自有站点部署高熵、可轮换的暗链诱捕点,正常访客与正规搜索引擎不会触碰这些链接,凡命中即判定为已确认的自动化采集行为。输出命中来源 IP 与请求 UA(不含访问路径 / 原始请求),对来源做正反向 DNS 校验以区分官方爬虫与伪装,可在数据下载页作为单独类别以 TXT / CSV / JSON 获取,默认近 7 天、最长 30 天,可直接用于识别、研判与封堵。 查看爬虫诱捕情报

封堵黑名单会影响搜索引擎收录或 SEO 吗?

不会。百度、Google、Bing 等搜索引擎爬虫与 GPTBot、ClaudeBot 等 AI 爬虫通过链接发现页面,不做 IP 段扫描,不会触碰诱捕节点,因此不会出现在黑名单中。平台另以官方公布的爬虫 IP 段与域名反向解析双重校验兜底,黑名单与 Google、Bing 官方爬虫 IP 段的交集实测为零。放心封堵,不影响网站收录。

有哪些 AI 引擎和搜索引擎在抓取 TrapCloud?

GPTBot、ClaudeBot、PerplexityBot、Google-Extended、Bytespider(豆包)等主流 AI 爬虫与百度、Google、Bing 等搜索引擎持续抓取本站内容,到访统计在观测页公开展示,搜索引擎来源均经反向解析验证。抓取到访不等于已被收录或在答案中引用,收录情况以各搜索平台为准。 查看抓取观测