對(duì)于本次互聯(lián)網(wǎng)事故,22日國(guó)家互聯(lián)網(wǎng)應(yīng)急中心做出回應(yīng)確認(rèn)本次故障是因?yàn)槭芎诳凸魧?dǎo)致。加速樂龍坤組的小伙伴們?cè)诜治隽思铀贅肪W(wǎng)絡(luò)最近一周的海量日志中后,對(duì)本次事故的罪魁禍?zhǔn)?5.49.2.178分析到了很多精彩片斷。
65.49.2.178是什么?
65.49.2.178的IP歸屬地顯示為美國(guó)Dynamic Internet Technology公司,而該公司的主要產(chǎn)品即為一款代理IP軟件。
在加速樂日志中,共發(fā)現(xiàn)包括65.49.2.178在內(nèi)的19個(gè)同一C段IP地址,也就是說(shuō),至少有19個(gè)同段IP在過(guò)去一個(gè)星期訪問過(guò)加速樂節(jié)點(diǎn)網(wǎng)絡(luò)。
政府網(wǎng)站成攻擊重點(diǎn)
在19個(gè)IP中,發(fā)現(xiàn)其中有兩個(gè)IP65.49.2.171、65.49.2.184在過(guò)去一周曾經(jīng)有過(guò)攻擊行為。而攻擊的主要目標(biāo)為軟件下載網(wǎng)站、政府網(wǎng)站,政府網(wǎng)站受攻擊比率高達(dá)34%。據(jù)分析,攻擊政府網(wǎng)站主要是使用已知應(yīng)用漏洞對(duì)網(wǎng)站進(jìn)行漏洞探測(cè),嘗試竊取敏感信息。其次為XSS跨站攻擊,而XSS跨站攻擊的一個(gè)主要應(yīng)用方式即為網(wǎng)絡(luò)釣魚。在加速樂云防御平臺(tái)攔截下,這些攻擊并沒有奏效。
65.49.2.178主要訪問色情網(wǎng)站
如上文所述,該IP所在公司主要的產(chǎn)品即為一款代理IP軟件,經(jīng)過(guò)加速樂專家分析確認(rèn)該IP確實(shí)為該代理軟件的服務(wù)IP之一。也就是說(shuō)使用該IP的訪問均是通過(guò)代理訪問,對(duì)日志中訪客訪問請(qǐng)求來(lái)源Referer分析發(fā)現(xiàn),該IP主要訪問網(wǎng)站類型為色情網(wǎng)站,高達(dá)64%。
此次DNS事故影響了國(guó)內(nèi)超過(guò)三分之二的網(wǎng)站,對(duì)我國(guó)互聯(lián)網(wǎng)影響重大,而被惡意解析的IP卻在大量訪問色情網(wǎng)站,并且同段IP存在惡意攻擊行為,網(wǎng)站安全岌岌可危,DNS安全應(yīng)該成為網(wǎng)站安全關(guān)注的重點(diǎn)。
凡本網(wǎng)注明“來(lái)源:黔東南信息港”的所有作品,均為黔東南信息港合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來(lái)源:黔東南信息港”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
凡本網(wǎng)注明“來(lái)源:XXX(非黔東南信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。