您现在所在位置:主页 > 防御cc >

防cc_ddos清洗原理_方法

更新时间:2021-05-05

防cc_ddos清洗原理_方法

攻击者利用由数千台闭路电视(CCTV)设备组成的僵尸网络发起分布式拒绝服务(DDoS)攻击。Sucuri Security的首席技术官丹尼尔•西德(Daniel Cid)解释说,最近一家小型珠宝店与他的公司签约。当时,新客户正经历一次DDoS攻击,使其离线几天。Sucuri很快将这场攻击分析为第7层攻击(HTTP Flood),由每秒35000个请求(RPS)组成。安全公司随后减轻了攻击。这本该是故事的结尾。但事实并非如此。在网站恢复正常后,cc攻击防御策略,攻击者重新发起了他们的DDoS攻击,这次发起了一个产生50000 RPS的HTTP洪水。袭击持续了几天。出于好奇,Cid和他的安全团队对这一活动进行了更深入的调查,发现攻击者只使用物联网(IoT)闭路电视设备来锁定珠宝店。Cid以前从没见过这样的东西:"攻击者使用物联网设备启动其DDoS攻击并不是什么新鲜事,但是,我们还没有分析过仅利用CCTV设备并且在这么长时间内仍然能够生成如此数量的请求。当我们从产生DDoS的IP地址中提取地理位置时,我们注意到它们来自世界各地,不同的国家和网络。在几个小时内,总共有25513个独特的IP地址出现。"大约四分之一(24%)的请求来自台湾的设备,流量也来自美国(12%)、印度尼西亚(9%)、墨西哥(8%)和其他地方。

来源:sucuri目前,还不清楚这些闭路电视设备是如何被感染的。Cid解释说,除了具备DDoS缓解技术外,公司在防范CCTV DDoS攻击方面几乎无能为力。不过,不限流量高防cdn加速,谷歌云服务器防御DDoS攻击么,他谨慎地指出,个人可以帮助防止此类攻击的发生:"如果你是一个在线相机用户或供应商,请确保它是完全补丁和互联网隔离。实际上,不仅仅是你的在线摄像头,linux自动检测防御cc,还有任何可以访问互联网的设备(从DNS解析程序到NTP服务器等等)。"此前几个月,另一家安全公司发现了一个由900个闭路电视摄像头组成的僵尸网络,参与了DDoS攻击。

,宝塔防御ddos