当前位置: 首页 > news >正文

应急响应-DDOS-典型案例

某单位遭受DDoS攻击事件如下

事件背景

  • 2019年2月17日,某机构门户网站无法访问,网络运维人员称疑似遭受DDoS攻击,请求应急响应工程师协助。

事件处置

  • 应急响应工程师在达到现场后,通过查看流量设备,发现攻击者使用僵尸网络在该时间段对网站发起了DDoS攻击,类型为混合攻击,如图所示。
  • 进一步对网络数据包进行抓取分析,发现攻击者使用HTTP Range分段请求功能向服务端发起多次请求,服务端返回多个响应文件,造成网络负载过高,如图所示。
  • 对服务器的日志进行排查,发现在2019年2月17日04时28分,某一js文件出现大量503响应。最终排查确认,攻击者主要使用HTTP Get 攻击,导致服务端返回多个响应文件,造成网络负载过高,产生拒绝服务。

根除及恢复

  • 配置防火墙策略,屏蔽异常读取的网站IP地址
  • 调整防护设备策略,在不影响正常业务的情况下限制HTTP Range形式访问

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • Jmeter接口测试断言详解
  • Windows 系统下 MongoDB和PostgreSQL数据库数据的备份和恢复
  • 使用Redis记录错误次数、序列号锁定和冻结时间的实现步骤示例[超详细]
  • WUP-MY-LABEL-PRINTER 旻佑热敏打印机标签打印uniapp插件使用说明
  • 革新测试管理:集远程、协同、自动化于一身的统一测试管理平台
  • Depth Anything: Unleashing the Power of Large-Scale Unlabeled Data精读
  • Prometheus+Grafana保姆笔记(2)——监控Spring Boot微服务程序
  • 基于VS2022+Qt5+C++的串口助手开发
  • MySQL:复杂查询(二)——联合查询02
  • C语言之指针高级--指针操作二维整型、字符型数组、函数指针
  • vscode远程开发
  • C++:std::memory_order_relaxed(宽松内存序)
  • [Vue3] 9 其它API
  • Elasticsearch 搜索高亮功能及示例
  • 谷粒商城实战笔记-179~183-商城业务-检索服务-SearchRequest和SearchResponse构建
  • 【347天】每日项目总结系列085(2018.01.18)
  • 【mysql】环境安装、服务启动、密码设置
  • ECMAScript入门(七)--Module语法
  • HTML中设置input等文本框为不可操作
  • JS函数式编程 数组部分风格 ES6版
  • OpenStack安装流程(juno版)- 添加网络服务(neutron)- controller节点
  • React的组件模式
  • 关于for循环的简单归纳
  • 简单易用的leetcode开发测试工具(npm)
  • 排序(1):冒泡排序
  • 算法-插入排序
  • 文本多行溢出显示...之最后一行不到行尾的解决
  • 小程序开发中的那些坑
  • 远离DoS攻击 Windows Server 2016发布DNS政策
  • # 移动硬盘误操作制作为启动盘数据恢复问题
  • ### Cause: com.mysql.jdbc.exceptions.jdbc4.MySQLTr
  • (Git) gitignore基础使用
  • (pytorch进阶之路)扩散概率模型
  • (待修改)PyG安装步骤
  • (二)换源+apt-get基础配置+搜狗拼音
  • (附源码)ssm高校升本考试管理系统 毕业设计 201631
  • (四)opengl函数加载和错误处理
  • (译)2019年前端性能优化清单 — 下篇
  • (转)真正的中国天气api接口xml,json(求加精) ...
  • ./configure,make,make install的作用(转)
  • .NET 4.0中使用内存映射文件实现进程通讯
  • .NET 某和OA办公系统全局绕过漏洞分析
  • .Net下的签名与混淆
  • ??在JSP中,java和JavaScript如何交互?
  • @cacheable 是否缓存成功_Spring Cache缓存注解
  • @德人合科技——天锐绿盾 | 图纸加密软件有哪些功能呢?
  • [145] 二叉树的后序遍历 js
  • [Android]Android P(9) WIFI学习笔记 - 扫描 (1)
  • [ARC066F]Contest with Drinks Hard
  • [C++]命名空间等——喵喵要吃C嘎嘎
  • [C++初阶]vector的初步理解
  • [CC2642R1][VSCODE+Embedded IDE+IAR Build+Cortex-Debug] TI CC2642R1基于VsCode的开发环境
  • [C语言]编译和链接
  • [FBCTF2019]RCEService (PCRE回溯绕过和%a0换行绕过)
  • [GN] 后端接口已经写好 初次布局前端需要的操作(例)