在当前的网络安全环境中,针对传输层协议的恶意攻击日益频繁,其中以SYN Flood、ACK Flood为代表的流量型攻击,以及利用协议漏洞发起的资源消耗型攻击,给各类线上业务的稳定性带来了严峻挑战。这类攻击往往难以通过传统的防火墙规则进行有效拦截,因为它们模拟正常业务流量,穿透力强,且爆发速度快。