鍍金池/ 問(wèn)答/Linux  網(wǎng)絡(luò)安全/ DDoS怎么查看攻擊者的IP?

DDoS怎么查看攻擊者的IP?

昨天公司服務(wù)器被攻擊了2次,是centos6.5系統(tǒng),阿里云云盾DDoS提供了一個(gè).cap的抓包文件,能根據(jù)這個(gè)分析出攻擊者IP嗎?怎么分析這個(gè)文件呢?

回答
編輯回答
懷中人

剛剛遭受過(guò)攻擊,下載看了這個(gè)文件,不能分析到攻擊者,因?yàn)槔锩娴膇p全是肉雞發(fā)起的訪問(wèn)

2017年2月27日 07:26
編輯回答
溫衫

我記得阿里云提供了攻擊分析的折線(xiàn)圖的,掏了錢(qián)給阿里云就打電話(huà)問(wèn)他們就好了,什么都會(huì)教你。
但是一般ddos攻擊,是查不到真正的IP的。
因?yàn)閐dos攻擊網(wǎng)網(wǎng)是肉雞攻擊,全國(guó)各地甚至滿(mǎn)世界的IP。攻擊者不會(huì)蠢到用自己的IP來(lái)攻擊你等著被抓。然后一般后端也會(huì)做IP請(qǐng)求異常的限制。所以攻擊者才用那么多肉雞。
目前ddos攻擊是沒(méi)辦法防御的。
不過(guò)可以加強(qiáng)自己服務(wù)器的抗壓,比如,數(shù)據(jù)庫(kù)用獨(dú)立服務(wù)器,前端靜態(tài)資源分離到CDN等,最簡(jiǎn)單粗暴的自然是臨時(shí)加服務(wù)器了。
ddos是全世界都頭痛的攻擊方式。

2017年5月11日 00:44
編輯回答
柚稚

攻擊者的 IP 不一定是肉雞的 IP,要不然為啥叫 DDoS 啊。

2017年10月18日 12:47