切换到宽版

中国黑防联盟

查看: 705|回复: 16

服务器被攻击?2019年7月防御DDOS及CC攻击案例.

[复制链接]
发表于 2021-5-18 09:16:48 | 显示全部楼层 |阅读模式
2019年7月10号11点30分左右,我司立体式WAF防火墙系统旗下某客户遭受到大流量的DDOS攻击及CC攻击。 事件处理过程: 11点30分左右小蚁部署在机房的异常流量监测系统在捕获到此立体式ddos防御系统用户被大量攻击流量之后,异常流量牵引系统自动牵引到小蚁大全国100多流量DDOS清洗设备上,11:45分攻击流量在27.9G,攻击见无效果,攻击者改用各种CC,到12点均无效果后,无奈停止了攻击。 1-1ZG510331VN.jpg 1-1ZG510340KO.jpg   经过短时间的蓄力,黑客于13:15再次展开新一轮的攻击,并在13:45时达到顶峰!但这可惜这一波攻击仍旧悉数被小蚁拦截。    1-1ZG5114543L4.jpg     1-1ZG511425C49.jpg 13:50改为变异CC.立即开启拦截规则,同时通过抓包观察攻击,发现都是通过443端口(HTTPS)进入的流量,我司值班人员再次开启防HTTPS专用策略,最终实现完全拦截!统计发现,此次CC攻击峰值连接数达到每秒88.29万,且我司填补了目前防御市场上同行对443(HTTPS)证书加密的CC攻击没有特别有效的防护手段的空白! 1-1ZG5114AbJ.jpg     1-1ZG5114G3O1.jpg   通过强大的吞吐能力加上核心扛DDOS设备的流量清洗封包处理之后,成功拦截住了此次大型流量攻击!期间对客户无任何影响!有效阻止大流量DDOS攻击前提下确保了业务持续性;统计发现此次攻击流量达到303G且为SYN_FLOOD小包攻击。因客户启用的900G防御,所以攻击持续了一小时打不下。  经过咨询客户得知,客户期间有多次使用过多家公司产品,均有出现业务不时中断,客户访问异常等情况,小蚁有效解决了客户所遇到的问题,对此客户也认可了小蚁的产品性能以及紧急情况的应对能力!
永远支持中国黑防联盟论坛:www.vcs6.com
回复

使用道具 举报

发表于 2021-5-18 11:17:38 | 显示全部楼层
不错,又占了一个沙发!
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2021-6-25 12:14:06 | 显示全部楼层
楼主,不论什么情况你一定要hold住!hold住就是胜利!
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2021-6-26 21:45:14 | 显示全部楼层
6666666666666
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2021-6-27 21:09:33 | 显示全部楼层
这个必须支持一波,楼主威武
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2021-7-5 11:10:20 | 显示全部楼层
触及到我的知识盲区了。
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2021-7-11 01:14:02 | 显示全部楼层
本人已死,小事烧纸,大事共情。
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2021-7-14 20:07:51 | 显示全部楼层
果断回帖,如果沉了就是我弄沉的很有成就感
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2021-8-28 09:24:42 | 显示全部楼层
本人已死,小事烧纸,大事共情。
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

发表于 2021-9-16 15:54:56 | 显示全部楼层
谢谢分享!一直在找
永远支持中国黑防联盟论坛:www.vcs6.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

手机版|小黑屋|网站地图|( 蜀ICP备2020029785号 )

快速回复 返回顶部 返回列表