heavy hitter
heavy hitter 是数据流及网络监测研究中的常用术语,在数据流方面,heavy hitter指频繁出现的数据项,在网络监测中,heavy hitter通常被认为是发出的数据包超过一定阈值的流,出于检测网络攻击的目的,将heavy hitter定义为一个实体,这个实体的某部分行为在以包数量、字节数或连接数等为单位计算时累积超过一定程度,heavyhitter可以对应于一条流,一个连接,也可以是流或连接的汇聚。
很多大规模的网络攻击都具备heavy hitter的特性,其中就包括了蠕虫扩散以及DDoS攻击。