该站点已受到大规模DDOS攻击5星期了


10

我的一个网站遭到了超过5周的攻击。我目前正在使用serverorigin.com代理服务来对抗它,因为事实证明,在服务器上这样做是徒劳的。

他们告诉我,攻击的峰值速度为每秒40万个数据包……有时超过3gbit。

Ive从未尝试过与任何人进行通信,并且它已切换到不同类型的攻击(同步洪灾,泛洪等),数量激增和下降等。它似乎是高度分布的,来自成千上万ips,遍布全球。

我的网站不是付费网站,提供免费服务,并且上面没有广告,因此没有收入。每天可获得超过100,000个唯一身份。

有什么我可以做的吗?

ddos 

Answers:


10

追踪DDoS攻击者的人倾向于在邮件列表上闲逛,因此,最好的选择是使用一些与DDoS相关的关键字搜索/搜索邮件列表。攻击高度分散的原因是攻击流量来自僵尸网络。

有些人花费大量时间来研究这些僵尸网络并弄清控制通道在哪里。如果他们可以破解控制通道,那么他们可以关闭整个过程。不幸的是,有些攻击者只是购买了一个新的僵尸网络,或者建立了自己的僵尸网络,然后继续进行攻击。

如果幸运的话,您将可以找到对收集攻击数据感兴趣并能够对此做一些事情的安全专家。他们将对发送攻击的每个IP地址,一些不同攻击模式的示例数据包捕获以及攻击统计信息的列表感兴趣。

尝试查看Securiteam,尤其是在博客上。或用Google搜索“ Gadi Evron”,看看他在哪里闲逛。如果您在美国,建议您向CERT报告,但在加拿大,请尝试CanCERT


知道在哪里可以找到这样的专家吗?:p

收集尽可能多的信息并使之成为可能。提供一个联系地址,或者提供一个可以收集信息的讨论区。这样,如果有能力进行调查的人偶然发现了您的信息,那么他可以在问题上做有用的工作,看看别人做了什么,等等。
大卫·史瓦兹

1

如果您的费用增加了,请执行DDOS攻击,您可以尝试与FBI联系(假设您或您的网站位于美国)。处理这个问题会花费您大量金钱,如果他们愿意的话,他们可以研究一下。这可能不是一条容易的路。如果您不在美国,请与当地执法部门联系,以查看他们是否可以提供任何帮助。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.