首页- 新闻中心- 黔图汇- 人才网- 视听中心- 专题- APP

订阅
首页| 全州| 时政| 领导| 县市| 综合| 发布| 视听| 行业

加速乐报告:65.49.2.178大量访问色情网站,政府网站成攻击重点

在线投稿邮箱:tougao@qdn.cn  新闻热线:8222000  值班QQ:449315
时间:2014-01-23 17:55:41  来源:加速乐  

  2014年1月21日下午15:20左右开始,国内大量网站无法访问,其域名IP均被解析到了65.49.2.178这个陌生IP上,整个过程持续近1小时。据估计此次事件影响全国三分之二以上网站,包括新浪、京东、淘宝等知名网站都受影响,有人戏称65.49.2.178必将载入中国互联网史册。

  对于本次互联网事故,22日国家互联网应急中心做出回应确认本次故障是因为受黑客攻击导致。加速乐龙坤组的小伙伴们在分析了加速乐网络最近一周的海量日志中后,对本次事故的罪魁祸首65.49.2.178分析到了很多精彩片断。

  65.49.2.178是什么?

  65.49.2.178的IP归属地显示为美国Dynamic Internet Technology公司,而该公司的主要产品即为一款代理IP软件。

  在加速乐日志中,共发现包括65.49.2.178在内的19个同一C段IP地址,也就是说,至少有19个同段IP在过去一个星期访问过加速乐节点网络。

  政府网站成攻击重点

  在19个IP中,发现其中有两个IP65.49.2.171、65.49.2.184在过去一周曾经有过攻击行为。而攻击的主要目标为软件下载网站、政府网站,政府网站受攻击比率高达34%。据分析,攻击政府网站主要是使用已知应用漏洞对网站进行漏洞探测,尝试窃取敏感信息。其次为XSS跨站攻击,而XSS跨站攻击的一个主要应用方式即为网络钓鱼。在加速乐云防御平台拦截下,这些攻击并没有奏效。

QQ图片20140119002151

  65.49.2.178主要访问色情网站

  如上文所述,该IP所在公司主要的产品即为一款代理IP软件,经过加速乐专家分析确认该IP确实为该代理软件的服务IP之一。也就是说使用该IP的访问均是通过代理访问,对日志中访客访问请求来源Referer分析发现,该IP主要访问网站类型为色情网站,高达64%。

QQ图片20140119002151

  此次DNS事故影响了国内超过三分之二的网站,对我国互联网影响重大,而被恶意解析的IP却在大量访问色情网站,并且同段IP存在恶意攻击行为,网站安全岌岌可危,DNS安全应该成为网站安全关注的重点。

责任编辑:戴正国【收藏】
上一篇:三沙迎来首单网购家电 日日顺物流创中国最南端服务记录
下一篇:妙文法师:禅意丹青绘 书写中国梦

相关新闻

声明:


凡本网注明“来源:黔东南信息港”的所有作品,均为黔东南信息港合法拥有版权或有权使用的作品,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:黔东南信息港”。违反上述声明者,本网将追究其相关法律责任。

凡本网注明“来源:XXX(非黔东南信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。