原文:记一次阿里云服务器被用作DDOS攻击肉鸡

事件描述:阿里云报警 检测该异常事件意味着您服务器上开启了 Chargen DNS NTP SNMP SSDP 这些UDP端口服务,黑客通过向该ECS发送伪造源IP和源端口的恶意UDP查询包,迫使该ECS向受害者发起了UDP DDOS攻击 源IP: xx.xx.xx.xx 源PORT: 目的PORT: 攻击类型: SunRPC反射攻击 扫描IP频数: 扫描TCP包频数: 持续时间 分钟 : 事件说 ...

2018-06-05 10:34 0 3934 推荐指数:

查看详情

记录一次阿里服务器攻击的经历

   前些天买了阿里服务器,无奈最近没空登录。安装了tomcat jdk maven mq jenkins 等几个服务后,找了个以前做的项目在上面跑了下,没问题后一周没怎么登录过。然后这几天手机一直收到服务器在异地被登录的消息,想想自己服务器什么也没有,过几天修改下密码就行了吧,结果今天早上 ...

Tue May 15 19:26:00 CST 2018 0 7099
一次阿里服务器迁移经验

前因:因阿里服务器到期,续费价格昂贵,最终选择在阿里注册个新账号享受新用户福利,然而产生需要迁移服务器的情况。 准备工作:保证新服务器和旧服务器在同一地域,同一网络,磁盘和旧服务器保持一致的配置,如果之前进行过磁盘扩容,后面也要保证一样的配置(概括:相同配置 相同地域)。 注意:尽量同一 ...

Mon Nov 29 19:54:00 CST 2021 0 848
一次被自己DDOS攻击

服务器报警 初步分析 进一步分析 最终分析 总结 TOC 服务器报警 7月24号下午5点半开始,突然服务器报警,检查监控,发现CPU异常100%。 该服务器正常情况下CPU使用率在40%已经算高了,另外负载经过调试都保持在CPU承受范围内。 系统负载 ...

Fri Jul 26 00:55:00 CST 2019 0 547
一次 腾讯tcp端口6379违规攻击其他服务器解决过程

今天下午腾讯突然一条短信告诉我,我的服务器违规攻击其他服务器,端口6379 遂赶紧登陆查看,发现这个端口是redis的默认端口,上周五为了学redis直接就默认安装了,而且还没设密码 正常使用服务器流量是使用不了多少的,但是就24小时内流量统计告诉我服务器使用了120GB流量,肯定是中毒 ...

Tue Sep 14 23:27:00 CST 2021 0 517
一次服务器攻击事件

病毒清除 事情都解决了好多天,今天来总结一下,那天开发问数据备份没有没有拉到他们的那台服务器上,于是乎就去看了一下为什么定时任务没有执行,看了之后,waht???我的定时任务全部没了,NND 定时任务就只有一个:*/15 * * * * wget -q -O- http ...

Sun Aug 05 20:17:00 CST 2018 0 860
一次阿里服务器被挖矿程序植入处理(简单记录下)

2021年5月1日22点半左右,阿里报警发现Webshell文件 五一正放假在外面鬼混呢,想着这服务器也只是自己测试用的,没啥东西,就没及时上线处理。 等回家上线才发现服务器卡死了,CPU满载,后台一顿报警,赶紧上去处理下! 通过top,ps ...

Sun May 02 22:27:00 CST 2021 0 2019
记录一次腾讯服务器攻击

【前因】 一如既往的开启工作环境,发现redis中的数据都变成了backup,value也变成了一堆乱码: 然后就是一顿百度下来,原因大致如下: 有人在尝试通过redis来攻击你的服务器 没有设置密码而将redis暴露到公网 然后打算上服务器看一下redis日志文件,发现 ...

Wed Sep 15 03:25:00 CST 2021 0 151
一次DDOS攻击防御实录

前言     笔者所在单位是一家小型创业公司,目前产品正在成长阶段,日活跃用户只有区区几万人,并发只有日均 85/QPS,自建机房,带宽 100MB。在这样的背景下,完全没想过一个小产品会招来黑客的光顾,而且一来就是好几天。 起因     事情的起因来源于某个惬意的下午,从市场接收到客户 ...

Wed Nov 14 19:54:00 CST 2018 46 4147
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM