本次攻击大概是从今天上午11点左右开始的,一直持续到21:30左右。
本来我们认为这是某个“孩子”闹着玩的,没想到一直持续了好几个小时,还是断断续续的,是不是学生都考完试放假了没事干啊……
本着人不犯我我不犯人的思想,一开始我们也没当回事,做了下策略就没再理会。谁会想到给X不要X的一直攻击(还是下三滥的CC),于是技术部对于这次攻击进行筛选,最终锁定以下几个IP:
[HTML] 纯文本查看 复制代码 223.86.252.159 117.177.249.147
223.86.254.96 117.177.249.147
223.86.255.0 117.177.249.147
223.86.249.172 117.172.5.150
223.86.253.31 117.177.249.147
是的没错,基本上可以锁定攻击者为四川省德阳市,我们决定将223.86.0.0/16(整个B段IP)永久加入黑名单。
插播:当我把这几个IP发到08sec群内后,群内立即有小伙伴表示他是四川成都的,可以赶到德阳市“教育教育”本次攻击者…… 不过放心,最后被我们给拦下来了。
不过还是那句话:不要以为挂了代理或者VPN就认为别人找不到你,找你其实很简单。千万不要做违法事 |