1. 程式人生 > >2019年1月28日 18:48:10 ----懷疑DDOS或者緩存無垃圾回收功能【附帶各知識來源】

2019年1月28日 18:48:10 ----懷疑DDOS或者緩存無垃圾回收功能【附帶各知識來源】

公司 水平 安全狗 參考 匯聚 方式 匯聚層 處理 恢復

今日網吧上網,打開郵件,QQ音樂速度明顯比前面慢得非常多,體現出非正常反應。(HTTP,HTTPS)

觀察其他機器,發現遊戲正常。(TCP,UDP)

我將情況告訴網管,網管聯系後臺人員,後臺人員進行了清理垃圾等操作以後,網速恢復正常反應

緩存垃圾回收,可以重啟匯聚層的路由器交換機等。如果重啟無效,那麽DDOS網吧生意之爭將有很大的幾率發生。還有一種很大的可能,就是客戶開外掛導致的網絡攻擊(甚至感染整個網吧的域,你的帳號信息被盜也會這樣子發生)。

如何發現程序及進程等底層的問題?(學術叫計算機取證,它的範圍涉及到逆向,加解密(隱寫術))這是高級部分教學:https://courses.edx.org/courses/course-v1:RITx+CYBER504x+3T2018/course/

如何發現網絡攻擊的各種表現? 這是基礎部分教學:https://courses.edx.org/courses/course-v1:RITx+CYBER501x+1T2019/course/ 這是高級部分教學:https://courses.edx.org/courses/course-v1:RITx+CYBER502x+3T2018/course/

如何簡單操作和處理DDOS?(具體類似處理方式可以借鑒農夫安全團隊第四季節部分:https://www.bilibili.com/video/av26214434/?p=2 安全狗與360企業級網管,這兩集視頻)

軟件解決不了,恭喜你,只能尋找一線安全公司或者一線安全人員了。這是最壞的情況,說明攻擊你的人,知識水平非常的高,軟件防禦不住。

如果,對更多的攻擊情況感興趣以及確認一下你遇到的實際經歷是否存在攻擊行為。可以參考我的隨筆部分:百花齊放【開源情報】中提到的SANS社區線上教學。

2019年1月28日 18:48:10 ----懷疑DDOS或者緩存無垃圾回收功能【附帶各知識來源】