• 11

[求救] 因流量異常 疑似DDOS攻擊 而被網路公司切斷網路因而斷線

宅男乙 wrote:
你機子是在美國嗎? (恕刪)


四台電腦都在台灣新北市
阿德Sky wrote:
資安不止是網路提供商(恕刪)


這樣說確實有道理呢!謝謝你的說明與建議。
小笨賢 wrote:
不是NAS 不是監視(恕刪)


我住在新北市土城區最熱鬧的捷運站附近,但不知為何我們這幾棟大樓這邊一直沒有中華電信的光纖網路,只有電話線,最高只能提供100M/40M的網路頻寬,所以只好跟大大寬頻申請888M/200M的光纖網路才夠用。

現在大大寬頻已經下架888M/200M的規格,還好我當初有申請(四年前申裝的)。

另外,我流量一直都很大,每天流量都在1TB甚至2TB以上,不太可能用到第四年才突然被嫌棄流量大。
雙面浪人 wrote:
路由器記錄調出來看看(恕刪)


我的是這台花了大約17000元買來的居易DrayTek商用路由器。

https://24h.pchome.com.tw/prod/DRAF04-A90069I6I?fq=/S/DRAF04

好像有一些防護功能,但因為看起來很複雜或是看不懂或不知道怎麼操作怎麼設定,我目前還沒啟用路由器的防護。目前我先開啟防毒軟體防火牆的入侵防護功能,希望有效,若是再發生被攻擊的情況,可能就真的要好好研究路由器的防護功能了。
湖海一散人 wrote:
建議樓主看一下"維基...(恕刪)


大大寬頻根本沒有建議如何處理,我問要怎麼辦,技術客服只回答我說[你怎麼使用你自己最清楚],好像一切都是我的錯一樣。我只是一般網路使用者,要如何防護能力強大的駭客的所作所為?

另外,我百分之百確定沒有跟任何人結怨。
小笨賢 wrote:
沒有nas 或是 架(恕刪)


DDOS攻擊是指駭客挾持控制了別人的電腦,數量可能很龐大,幾十萬台電腦,然後同時對一個網站進行流量攻擊。

換句話說,我的電腦與其說是被攻擊了,不如說是被挾持被利用了,但無論如何仍然算是被入侵了,沒有被入侵,電腦怎麼會被挾持利用。
涼宮春日的妹妹 wrote:大家好,我雖然是電腦(恕刪)       
 
 
你最先需要的法律專家, 資安還是其次
 
這時候最重要一件事,是把當初的合約拿出來找律師, 看他的斷網整天是否有法律依據?
 
它們的目的就很簡單, 因為你使用流量太高(繼續出租給你不符合成本,下一個笨蛋會更好), ISP斷網逼你退約!!!!!
 
法律的權力才能知道對簿公堂是否有利? 才有跟ISP針對「斷網」談判的籌碼!
 
會流量過高, 很明擺你跑動物機/P2P/BT才有可能
 
1、最外圍FW設定不良, Wan端Formward挾持
被脅持,不限定是電腦設備, 只要FW/網路設定不良, 有漏洞可利用沒更新最新版Fw/或者過保固被放生
e.g 只要Wan端有Formward機制, 就可以被利用成跳板
 
2、非安全的協定(Protocl)挾持
DNS(53)/SMP(25)/POP3(110)/Http(80)
只要你向外索求,跑這些協定不附帶安全加密協議(TLS)也能被挾持
Web網站跑的是http而不是https, 都可以被利用
 
3、釣魚網頁(Pfish Website)/瀏覽器Browser插件→→→→內含攻擊轉向碼腳本
在你的終端PC上設定的DNS Server 缺乏保護機制
 
4、BT/P2P, UDP埠亂開, 或者開啟UPnP協定, 也很容易被當跳版(我通常稱呼為找死很快)
 
5、WIFI跟LAN區網沒分開, SmartPhone手機成為後門
 
6、Firewall有漏洞可利用沒更新最新版Fw/或者過保固被放生/沒好好的開啟防護機制
Remote code execution in Draytek Vigor 2960, 3900 and 300B
 
Vigor3900 / Vigor2960 / Vigor300B Router Web Management Page Vulnerability (CVE-2020-8515)
涼宮春日的妹妹 wrote:
大大寬頻根本沒有建議...(恕刪)


老實說跟樓主說,ISP業者會這樣說並沒有錯,畢竟你也沒有加買資安服務,對業者來說有大量的流量灌進水管,影響到同一個水管內的其他用戶,最方便的作法就是把你blackhole,地區型的電信供應商是否有layer4/7的資安服務,這可能和他們的定位和群眾方向沒有相觸。

每天流量都在1TB甚至2TB以上-->樓主想必是某些服務跑很多年了,大大那邊應該也不是吃飽閒著突然想到去阻擋你,您可以參考其他網友的說法,先從自己的服務器開始著手,從另一個面思考,會被攻擊的客戶(除了與人攜怨報復),通常就是業務火熱(同業眼紅)
撞牆壁 wrote:
4台都用賣咖啡WIN(恕刪)


可是這樣太早下定論對McAfee不公平,是我自己一直都沒去注意到防毒軟體的防火牆設定,所以[入侵偵測]這個功能是一直都沒開啟的,我現在四台電腦都開啟[入侵偵測]功能了,之後再看看還會不會被入侵。

McAfee是Intel旗下的防毒軟體公司,應該有一定程度的水準才對。
涼宮春日的妹妹 wrote:
我住在新北市土城區最(恕刪)


題外話, 涼大有考慮換大大寬頻1.2G/300 M 一個月999的新方案嗎?

涼大現在應該是無約的狀態, 應該打電話跟客服改一下方案就行了,

應該還比之前簽的約還便宜,希望有機會看到在您重度使用下的實測
  • 11
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 11)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?