當前位置:
首頁 > 最新 > DDOS 攻擊溯源社工鎖定攻擊嫌疑人

DDOS 攻擊溯源社工鎖定攻擊嫌疑人

點擊T00ls關注這個神奇的公眾號

GIF

事件起因

伺服器被打了,想找出來誰。前幾天打了46G,又來……

時間:6月4日21點30多分,流量22.7G。就想看看是誰,然後苦逼的工作開始了。

後台導出流量最大的500個IP,開始做篩選。

再次特別感謝高春輝大佬幫忙以及大佬的IPIP。

篩選出來國內的節點

到此後面就是社工的套路了。

某個伺服器和我的伺服器同一機房。

很遺憾,沒搞下來。但是批量解析這些伺服器的所有域名,歷史域名,whios歷史,找規律。

然後發現了幾個比較新的解析記錄。對比,匹配。31日綁定的域名,4號用來攻擊別人,二的可以。

順藤摸瓜抓到QQ郵箱,QQ有了,然後聯繫人,Q群,電話號碼,真實姓名都有了……

這裡面的關鍵詞:hack,賣主機,代購,雲伺服器,製作企業網站,反正業務挺多的……

再然後,沒有然後了……交給JC叔叔了……

DDos溯源比較蛋疼,浪費很多精力卻不一定有結果。這次也是幸運。

如果碰到攻擊,記得匹配下攻擊開始前10分鐘和攻擊結束後10分鐘內所有的IP,匹配訪問量和實際業務動作。可能會有所發現。

不得不感謝門羅幣等虛擬貨幣的出現,讓大佬都去挖坑了……


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 T00ls 的精彩文章:

技術是一把雙刃劍

TAG:T00ls |