对于本次互联网事故,22日国家互联网应急中心做出回应确认本次故障是因为受黑客攻击导致。加速乐龙坤组的小伙伴们在分析了加速乐网络最近一周的海量日志中后,对本次事故的罪魁祸首65.49.2.178分析到了很多精彩片断。
65.49.2.178是什么?
65.49.2.178的IP归属地显示为美国Dynamic Internet Technology公司,而该公司的主要产品即为一款代理IP软件。
在加速乐日志中,共发现包括65.49.2.178在内的19个同一C段IP地址,也就是说,至少有19个同段IP在过去一个星期访问过加速乐节点网络。
政府网站成攻击重点
在19个IP中,发现其中有两个IP65.49.2.171、65.49.2.184在过去一周曾经有过攻击行为。而攻击的主要目标为软件下载网站、政府网站,政府网站受攻击比率高达34%。据分析,攻击政府网站主要是使用已知应用漏洞对网站进行漏洞探测,尝试窃取敏感信息。其次为XSS跨站攻击,而XSS跨站攻击的一个主要应用方式即为网络钓鱼。在加速乐云防御平台拦截下,这些攻击并没有奏效。
65.49.2.178主要访问色情网站
如上文所述,该IP所在公司主要的产品即为一款代理IP软件,经过加速乐专家分析确认该IP确实为该代理软件的服务IP之一。也就是说使用该IP的访问均是通过代理访问,对日志中访客访问请求来源Referer分析发现,该IP主要访问网站类型为色情网站,高达64%。
此次DNS事故影响了国内超过三分之二的网站,对我国互联网影响重大,而被恶意解析的IP却在大量访问色情网站,并且同段IP存在恶意攻击行为,网站安全岌岌可危,DNS安全应该成为网站安全关注的重点。
凡本网注明“来源:黔东南信息港”的所有作品,均为黔东南信息港合法拥有版权或有权使用的作品,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:黔东南信息港”。违反上述声明者,本网将追究其相关法律责任。
凡本网注明“来源:XXX(非黔东南信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。