网警一举打掉某猖狂发起"DDOS"攻击的犯罪团伙

VSole2022-02-11 08:07:27

你有没有遇到过这种情况:某个网站突然打不开、服务器无法访问、网站自动跳转……这不一定是网络连接故障,很有可能是你登录的网站正在遭受黑客的DDOS攻击!

明修栈道,暗度陈仓

2021年8月初,江苏徐州新沂警方在工作中发现,有一网站平台以开展“压力测试”为幌子,实际上是为他人有偿提供黑客工具,以实施DDOS攻击。

更有甚者,该平台还宣称能提供“DDOS代打”业务!

掌握此情后,新沂市公安局网安大队立即成立专案组,全力开展案件侦办工作。

分工明确,组织周密

侦查发现,“小黑DDOS 压力测试平台”网站开办者为增加圈内知名度,发展了多级代理提供网络攻击服务。

用户注册账户后,用购买的卡密兑换相应天卡、周卡、月卡等10种套餐,然后使用上述套餐对目标IP实施攻击。

肆虐破坏,规模较大

为了逃避监管,开办者将网站放在海外服务器上,以为这样就高枕无忧了。

于是他们肆无忌惮,对境内外网站发送大量SNTP/SSDP协议的数据包实施攻击,流量峰值高达21.61G/秒,对目标服务器造成极强的攻击破坏。

数月时间,平台注册会员3万余人,受攻击网站高达1万余个!

奔赴各地,成功抓捕

如此猖狂的行为,自然逃不过警方的追查。过程此处不便细说,总之,公安机关开展了大量工作,案件告破。

2021年8月至9月,专案组先后赶赴河南、重庆、四川、广西、广东等10省16地市实施抓捕,成功抓获王某勇等犯罪嫌疑人 36名,非法获利 300余万元,起获用于实施违法犯罪的手机、硬盘、电脑等设备 60余部

目前,相关犯罪嫌疑人均已被检察机关提起公诉。

 小贴士 

1、系统加固。定期扫描漏洞安装补丁,关闭不必要的端口和服务,可以有效减少被入侵风险。

2、采用充足的网络带宽和高性能的网络设备。DDos攻击主要是通过消耗网络资源中断设备运行,扩展充足的带宽,选用大品牌、口碑好的路由器、交换机、硬件防火墙等设备可以一定程度减少攻击影响,目前部分主流品牌的设备也具备一定的防DDos功能。

3、接入高防产品。可以按照自身防护需求、网络环境来选择合适的高防产品,如高防服务器、高防CDN。

4、隐藏服务器的真实IP地址。通过隐藏源IP,使攻击者无法直接攻击到源服务器,可有效保护网站安全。

ddos高防
本作品采用《CC 协议》,转载必须注明作者和本文链接
面对网络攻击,不管是政府还是企业都不胜防,措手不及,或者因为网络攻击一败涂地。其实面对网络攻击,我觉得就像《黄帝内经》中所倡导的“上工治未病,不治已病,此之谓也”,治未病!这才是重中之重!就像昨日以色列挫败了针对供水系统的网络攻击一样,如果在实现没有攻击监测攻击预警,那后果非常严重。
构建完善的安全护体系,需要“高中低”三位一体能力,未来中高位积极御能力成为网络安全能力发展关键 360企业安全曾提出,面对日益复杂的网络环境和层出不穷的网络攻击威胁,政府和企业需要构建“低、中、”三位能力的信息安全系统。
进一步搜索,查到某款经典游戏《Wolfenstein Enemy Territory》,缩写为ET,和抓包里的关键词匹配。同时分析捕获到的攻击源端口情况,发现大部分源ip端口存活开启,小部分源ip端口关闭。且游戏早已过了生命旺盛周期,无人针对漏洞进行修复; Part 3. 攻击护建议 综上,此次的攻击手法仍然是利用UDP无状态协议、服务端返回包远大于请求包的特点。
10月22日,为期4天的2021杭州云栖大会落下帷幕。
云安全知识深度解析
2022-01-07 07:42:17
边界内的主机御主要是一些恶意软件。但是网络边界上的护措施并不能阻隔所有的威胁。IT基础资源集中化的趋势,以及客户的不断上云,将会使得云安全的变得愈来愈重要。如果云平台的安全等级以及护出现问题,其结果将会是致命的。云安全与传统的信息安全所涉及的安全层次基本相同,包括物理安全、主机安全、网络安全、边界安全、应用安全、数据安全、管理安全7大类。
可以认为IAM分成两类,一个是AWS提供的IAM,这是一个完整的身份管理系统,但AWS只提供了系统,基于该系统的配置及信息维护,由客户完全负责。AWS 提供了虚拟网络及其之上的VPC,子网,ACL,安全组等,客户需要准确设计配置自己的网络,以确保正确的隔离和护。用户控制权限的修改通常由特权用户或者管理员组实现。
随着网络发展,很多大型企业具备较强的服务提供能力,所以应付单个请求的攻击已经不是问题。道高一尺,魔高一丈,于是乎攻击者就组织很多同伙,同时提出服务请求,直到服务无法访问,这就叫“分布式”。但是在现实中,一般的攻击者无法组织各地伙伴协同“作战”,所以会使用“僵尸网络”来控制N多计算机进行攻击。
SYN FLOOD攻击是在TCP三次握手过程中产生的。攻击者通过发送大量伪造的带有SYN标志位的TCP报文,与目标主机建立了很多虚假的半开连接,在服务器返回SYN+ACK数据包后,攻击者不对其做出响应,也就是不返回ACK数据包给服务器,这样服务器就会一直等待直到超时。这种攻击方式会使目标服务器连接资源耗尽、链路堵塞,从而达到拒绝服务的目的。
本主题研究DDoS和CC的实现原理以及其具体的实现方法,并对如何检测和护进行说明。文章一共分为(上)(中)(下)三篇。 1、DDoS 基本原理 DDoS(DDoS:Distributed Denial of Service)分布式拒绝服务攻击,就是让多台计算机联合起来对目标发动拒绝服务攻击。 那么什么又是拒绝服务攻击(DoS)呢?拒绝服务攻击即是攻击者想办法让目标机器停止提供服务的攻击。比如
CC攻击是DDOS的一种,相比其它的DDOS攻击CC似乎更有技术含量一些。这种攻击你见不到真实源IP,见不到特别大的异常流量,但造成服务器无法进行正常连接。最让站长们忧虑的是这种攻击技术含量低,利用更换IP代理工具和一些IP代理一个初、中级的电脑水平的用户就能够实施攻击。
VSole
网络安全专家