当前位置: 首页 > news >正文

应急响应-DDOS-典型案例

某单位遭受DDoS攻击事件如下

事件背景

  • 2019年2月17日,某机构门户网站无法访问,网络运维人员称疑似遭受DDoS攻击,请求应急响应工程师协助。

事件处置

  • 应急响应工程师在达到现场后,通过查看流量设备,发现攻击者使用僵尸网络在该时间段对网站发起了DDoS攻击,类型为混合攻击,如图所示。
  • 进一步对网络数据包进行抓取分析,发现攻击者使用HTTP Range分段请求功能向服务端发起多次请求,服务端返回多个响应文件,造成网络负载过高,如图所示。
  • 对服务器的日志进行排查,发现在2019年2月17日04时28分,某一js文件出现大量503响应。最终排查确认,攻击者主要使用HTTP Get 攻击,导致服务端返回多个响应文件,造成网络负载过高,产生拒绝服务。

根除及恢复

  • 配置防火墙策略,屏蔽异常读取的网站IP地址
  • 调整防护设备策略,在不影响正常业务的情况下限制HTTP Range形式访问

http://www.mrgr.cn/news/1166.html

相关文章:

  • 如何将sudo apt-get install xvfb安装的xvfb的所有文件打包成压缩包并放到另一台ubuntu服务器上运行
  • TinyGPT-V:微型视觉语言模型【VLM】
  • tomcat的初实现与memcache
  • 【Android】android,震动一下,50ms,震动等级设置低一点
  • 学习node.js 三 child_process 子进程
  • 房产系统源码开发
  • MySQL:基础巩固-DDL
  • Javascript嵌套函数的调用
  • Can‘t load tokenizer for ‘bert-base-uncased‘
  • js基本特性
  • EmguCV学习笔记 VB.Net 2.3 Mat类
  • Go 错误处理 21
  • Kylin Server V10 下 MySQL 8 审计日志管理
  • 手机群控爬取实战
  • ADAM模拟量采集模块应用程序开发c++
  • Linux目录结构及基础查看命令和命令模式
  • Spring日志
  • 让IP实现https访问的方法
  • 专业术语 技术术语扫盲(专门给初学者了解的)
  • Linux系统性能调优指南-内核参数调优