別寄望中華電信的資安艦隊,那個沒什麼用,很多攻擊都擋不下來。前面有人回覆把主機移到有防DDOS防禦的主機代管商這個方式比較好,如果不想要換,那就買好一點的硬體防火牆二手更新服務沒過期的也可以,比較便宜,把頻寬升級,設定好就隨他去吧。請駭客攻擊也是要花錢的。理論上,過一段時間對方沒錢就會放棄了。另外,網頁本身的系統漏洞也要小心,這個被破就比較麻煩了。
movieperson wrote:老闆得罪了前股東對方(恕刪) 企業抗D十招:防禦DDoS攻擊需要多管齊下https://kknews.cc/zh-tw/tech/9yqm3ob.htmlhttps://kknews.cc/news/kbb3gov.html
movieperson wrote:只通知工程師加強防範工程時師表示經查的確發生過更多次的攻擊但是都未成功(恕刪) 只是發現有攻擊跡像而已喔...貴公司對公網上的資料收發, 如果沒有慢到哪去, 那就不用去鳥他..等到 真的有出現 長時間 塞車 停頓 什麼時候, 那再說...如果對公網一直都順順的, 這種不痛不癢的攻擊, 你就當成 蚊子在叮大象皮 就好了, 超無感...
可以考慮架個WAF( (Web Application Firewall )硬體式WAF可能有點貴10多萬~100多萬都有軟體式WAF價錢比硬體式便宜多了dotDefender這個廠牌可以參考看看,諮詢一下對方可否解決貴司目前碰到的問題waf是算新的東西懂精通它的人應該還不多
改成 Python 有啥意義?200 多次攻擊? 怎麽計算的? 什麼樣的攻擊?像其他人說的, 找人代管吧, 小公司是無法處理的.寫售貨系統的也不懂網路資安.如同售貨員/倉管 無法兼任保全. 警局備案也沒任何鳥用.如果伺服器架在公司內, 用的又是家用 router,來不及找代管, 請先換成商用等級的防火牆, 遲早要換的.
movieperson wrote:老闆得罪了前股東對方(恕刪) 請一個專業網管....這不算難事不要請錯了...請程式設計、系統工程...它們也不是這領域...雖統稱為資訊(IT)如果錢夠多 甚至可以請 專業資安顧問公司....掛顧問的等級出馬 都要價不斐....要先排除你們系統內是否有木馬或後門?Code裡面是否已被注入攻擊?再來是你們ISP Internet 固定IP是否已被鎖定? (APT)前端Firewall & WAF夠不夠? 人員寫的Policy是否有符合防禦當前狀況?如果是 由內而外攻擊手法 乾脆於平台(apache? Nagix? IIS?)上架監視系統查看即可就算是DDOS 其實很多方式的Loadblance作法可以化解無論是設備端Clust主機 或是 網路線路又或 花錢 ISP清洗流量甚至還有DNS端 引流方式處理....前提都是要先能 "找到問題" 你才來 "解決問題"這兩點 才是"專業"所在...兩者都不會~ 無從下手只知其一~無腦燒錢...就算是你程式語法很老舊、一堆弱點可用...只要你前端防禦夠強 依然掛在外面老神在在....只是防禦成本較高而以
只要有個朝外的公共 IP / 網站 以及任何家用/商用 router,一天遭受上百次不同IP攻擊根本不足為奇,網路上無時不刻有掃描程式在找漏洞,IP 本來就從四面八方而來,這是很普遍的現象,除非你那個遭攻擊列表有IP列表,駭客也能列出那些IP, 攻擊持續多久,你才能相信那些攻擊是他發起的.或者他有其他強力證據例如他說要網站何時掛就真的何時掛或他修改了某些網頁, 或某些數字,否則他根本在唬爛.