利用NTP反射放大攻击的特点,对开放公共NTP服务的中国大陆主机发起主动探测,获取返回信息,用于追踪分析全球范围NTP反射类DRDoS攻击事件。从2014年2月开始,观测周期164天,每2小时探测大陆近1.4万台NTP服务主机,记录了数十万个疑似DDoS攻击目标IP地址。