应急响应-DDOS-典型案例

某单位遭受DDoS攻击事件如下

事件背景

  • 2019年2月17日,某机构门户网站无法访问,网络运维人员称疑似遭受DDoS攻击,请求应急响应工程师协助。

事件处置

  • 应急响应工程师在达到现场后,通过查看流量设备,发现攻击者使用僵尸网络在该时间段对网站发起了DDoS攻击,类型为混合攻击,如图所示。
  • 进一步对网络数据包进行抓取分析,发现攻击者使用HTTP Range分段请求功能向服务端发起多次请求,服务端返回多个响应文件,造成网络负载过高,如图所示。
  • 对服务器的日志进行排查,发现在2019年2月17日04时28分,某一js文件出现大量503响应。最终排查确认,攻击者主要使用HTTP Get 攻击,导致服务端返回多个响应文件,造成网络负载过高,产生拒绝服务。

根除及恢复

  • 配置防火墙策略,屏蔽异常读取的网站IP地址
  • 调整防护设备策略,在不影响正常业务的情况下限制HTTP Range形式访问
相关推荐
德迅云安全杨德俊1 小时前
HTTPS:现代网站运营的安全基石与价值引擎
网络协议·安全·https
emma羊羊3 小时前
【weblogic】文件上传漏洞
安全·网络安全·靶场·weblogic
jenchoi4133 小时前
【2025-11-01】软件供应链安全日报:最新漏洞预警与投毒预警情报汇总
网络·安全·web安全·网络安全
TOM写代码5 小时前
详解网络安全免杀对抗:攻防的猫鼠游戏
安全·web安全·网络安全
Web3_Daisy7 小时前
消除链上气泡图:为什么换仓正在成为新的链上生存策略?
大数据·人工智能·安全·web3·区块链
NewCarRen8 小时前
自动驾驶汽车与利益相关者互动的功能安全与网络安全分析方法
安全·网络安全·自动驾驶·汽车
Bruce_Liuxiaowei8 小时前
SMB签名关闭的安全风险探讨
运维·windows·安全·网络安全
七月稻草人8 小时前
Rust 与数据库连接池的集成:安全与性能的深度耦合
数据库·安全·rust
KKKlucifer8 小时前
行业变革:堡垒机从 “审计工具“ 到 “安全中枢“ 的定位升级
安全
NewCarRen9 小时前
基于健康指标的自动驾驶全系统运行时安全分析方法
人工智能·安全·自动驾驶·预期功能安全