科來回溯分析系統(tǒng)精準定位“匿名者”DDOS攻擊
10月8日、9日,中央人民政府駐香港特別行政區(qū)聯(lián)絡辦公室官方網(wǎng)站兩次遭到惡意攻擊,導致正常訪問一度受阻。10月10日,“匿名者”通過Twitter賬號宣布將對中國政府的伺服器發(fā)動攻擊。10月12日,“匿名者”發(fā)動攻擊入侵逾52個中國政府網(wǎng)站,盜取了4萬多個電郵賬戶的私人資料及密碼,水利部、教育部及社會保障部門的網(wǎng)站一度出現(xiàn)無法顯示信息的情況。此次攻擊直接導致大量政府網(wǎng)站癱瘓且無法提供服務、機關用戶無法訪問互聯(lián)網(wǎng),甚至大量官員的郵件信息被非法公布,造成了極其惡劣的影響與巨大的損失。
科來某部級機關用戶也受到了此次攻擊的影響,卻在短時間內(nèi)采取了積極有效的防范應對措施。當該用戶發(fā)現(xiàn)互聯(lián)網(wǎng)無法訪問后,立刻通過部署于網(wǎng)絡中的科來網(wǎng)絡回溯分析系統(tǒng)判斷出是受到了偽造IP的DDOS攻擊,并分析出是由于會話數(shù)過多造成邊界防火墻負載過高,進而導致網(wǎng)絡中斷。根據(jù)分析結果用戶很快制定出了合理的應急策略,從發(fā)現(xiàn)攻擊至恢復正常工作,全程只用了短短的20分鐘。