科來回溯分析系統精準定位“匿名者”DDOS攻擊
10月8日、9日,中央人民政府駐香港特別行政區聯絡辦公室官方網站兩次遭到惡意攻擊,導致正常訪問一度受阻。10月10日,“匿名者”通過Twitter賬號宣布將對中國政府的伺服器發動攻擊。10月12日,“匿名者”發動攻擊入侵逾52個中國政府網站,盜取了4萬多個電郵賬戶的私人資料及密碼,水利部、教育部及社會保障部門的網站一度出現無法顯示信息的情況。此次攻擊直接導致大量政府網站癱瘓且無法提供服務、機關用戶無法訪問互聯網,甚至大量官員的郵件信息被非法公布,造成了極其惡劣的影響與巨大的損失。
科來某部級機關用戶也受到了此次攻擊的影響,卻在短時間內采取了積極有效的防范應對措施。當該用戶發現互聯網無法訪問后,立刻通過部署于網絡中的科來網絡回溯分析系統判斷出是受到了偽造IP的DDOS攻擊,并分析出是由于會話數過多造成邊界防火墻負載過高,進而導致網絡中斷。根據分析結果用戶很快制定出了合理的應急策略,從發現攻擊至恢復正常工作,全程只用了短短的20分鐘。