サイトは今5週間大規模なDDOS攻撃を受けています


10

私のサイトの1つが5週間以上攻撃を受けています。私は現在、serverorigin.comプロキシサービスを使用してそれを戦っています。

彼らは、攻撃が毎秒400kパケットで急上昇していること、そして時には3ギガビットを超えることを私に話しています。

Iveは誰からの通信も試みていませんでした。さまざまな種類の攻撃(同期フラッド、ゲットフラッドなど)に切り替わり、ボリュームが増減しています。世界中のipsの。

私のサイトは有料サイトではなく、無料のサービスを提供しており、広告も表示されていないため、収益がありません。1日に100,000を超えるユニーク数を取得します。

何か私にできることはありますか?

ddos 

回答:


10

DDoS攻撃者を追跡する人々はメーリングリストにたむろする傾向があるので、最善の策は、いくつかのDDoS関連キーワードを使用してメーリングリストを検索/グーグルすることです。攻撃が高度に分散される理由は、攻撃トラフィックがボットネットから送信されているためです。

これらのボットネットを調査し、制御チャネルがどこにあるのかを把握するために多くの時間を費やす人がいます。コントロールチャネルをクラックできる場合は、すべてをシャットダウンできます。残念ながら、一部の攻撃者は新しいボットネットを購入するか、独自のボットネットを構築して攻撃を続けます。

運が良ければ、攻撃データの収集に関心があり、それに対して何かを行うことができるセキュリティ専門家を見つけることができます。彼らは、攻撃を送信するすべてのIPアドレスのリスト、さまざまな攻撃モードのいくつかのサンプルパケットキャプチャ、および攻撃に関する統計に関心があります。

特にブログでSecuriteamを見てみてください。または、「ガディエブロン」のGoogleで、彼がたむろしている場所を確認してください。もしあなたがアメリカにいたなら、私はそれをCERTに報告することを勧めますが、あなたはカナダにいるので、CanCERTを試してください


私がそのような専門家を見つけることができるアイデアはありますか?:p

できる限り多くの情報を収集し、可能な限り公開します。連絡先のアドレス、または情報を収集できるディスカッションエリアを提供します。そうすることで、あなたの情報につまずく能力を持つ誰かが問題に役立つ作業をしたり、他の人が何をしたかを確認したりすることができます。
David Schwartz

1

コストが増加している場合は、DDOS攻撃を実行してください(FBIに連絡してみてください(あなたまたはあなたのWebサイトが米国ベースであると仮定))。これに対処するにはお金がかかり、彼らが傾向を感じた場合に調査することができます。それはおそらく簡単な道ではないでしょう。米国にいない場合は、現地の法執行機関に確認し、何らかの形で支援できるかどうかを確認してください。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.