激情婷婷丁香色五月综合深爱野花_婷婷伊人五月天色综合激情网_丁香开心婷婷伊人_狠狠五月激情丁香六月_丁香花在线电影小说观看_丁香花在线视频观看免费_丁香花视频资源在线观看免费_狠狠色丁婷婷日日_伊人激情综合网,久久狠狠干,狠狠干2018_狠狠干天天草,综合五月天天干狠狠干,狠狠干在线观看,狠狠干最新网址,狠狠干狠狠做,狠狠操狠狠干,日韩亚洲狠狠丁香婷婷综合久久久,欧美精品夜夜橾天天橾天天色,中文精品久久中文字幕伊人小说小说

您現(xiàn)在(zài)的位(wèi)置:首(shǒu)頁 >> 網(wǎng)站建(jiàn)設 >> 內容(róng)

中國用(yòng)戶(hù)使用代理軟件的(dí)分析

時間:2014/1/22 10:58:25 點(diǎn)擊:619

摘要:1月21日(rì)下(xià)午(wǔ),國內大(dà)量網(wǎng)站(zhàn)域(yù)名解(jiě)析(xī)出(chū)現(xiàn)故障(zhàng)而無(wú)法(fǎ)訪問(wèn),其(qí)域名IP均被(bèi)解(jiě)析到(dào)了65.49.2.178這個陌(mò)生(shēng)IP上,整個過程(chéng)持續近1小時。據(jù)估計此(cǐ)次事(shì)件影(yǐng)響全國(guó)三分之(zhī)二(èr)以(yǐ)上網(wǎng)站,包(bāo)括新浪,京東,淘寶...

1月21日(rì)下午(wǔ),國(guó)內大(dà)量(liáng)網站域(yù)名(míng)解析出現故障而無(wú)法訪(fǎng)問,其域(yù)名IP均(jūn)被(bèi)解析到(dào)了(liǎo)65.49.2.178這個(gè)陌(mò)生IP上,整個(gè)過(guò)程(chéng)持續(xù)近1小時(shí)。據(jù)估計(jì)此次(cì)事(shì)件影(yǐng)響(xiǎng)全國三分之二以(yǐ)上網站(zhàn),包括新浪,京東,淘(táo)寶等(děng)知(zhī)名(míng)網站都受(shòu)影響(xiǎng),有人戲稱(chēng)65.49.2.178必將載入(rù)中(zhōng)國互(hù)聯網史冊。

對(duì)於本(běn)次互(hù)聯(lián)網事故,某CDN加速服務(wù)對(duì)這(zhè)個IP地址進行(háng)了一番分析,發現了一(yī)些有趣的數據。

65.49.2.178是什麼?

65.49.2.178的IP歸(guī)屬(shǔ)地(dì)顯(xiǎn)示為(wéi)美國Dynamic Internet Technology公司(sī),而(ér)該(gāi)公司(sī)的(dí)主要產(chǎn)品即(jí)為一(yī)款代(dài)理(lǐ)IP軟(ruǎn)件(jiàn)。

在(zài)這家CDN服務(wù)日誌中(zhōng),共發(fā)現包(bāo)括65.49.2.178在(zài)內的19個同(tóng)一C段IP地址,也(yě)就是說,至少有19個同(tóng)段(duàn)IP在過去一個(gè)星期(qī)訪問過該CDN節點網絡。

政府(fǔ)網(wǎng)站(zhàn)成攻(gōng)擊重點

在19個(gè)IP中(zhōng),發現其中(zhōng)有兩(liǎng)個IP 65.49.2.171,65.49.2.184在(zài)過(guò)去(qù)一(yī)周曾(zēng)經有(yǒu)過攻擊(jī)行(háng)為。而(ér)攻擊的主(zhǔ)要(yào)目標為軟(ruǎn)件(jiàn)下(xià)載(zǎi)網站,政府(fǔ)網站(zhàn),政(zhèng)府網(wǎng)站(zhàn)受攻(gōng)擊比率高(gāo)達34%。據(jù)分析(xī),攻擊(jī)政府網(wǎng)站主要是(shì)使用(yòng)已知應用漏(lòu)洞(dòng)對(duì)網(wǎng)站進行漏洞(dòng)探(tàn)測(cè),嘗試竊取(qǔ)敏感(gǎn)信(xìn)息(xī)。其次為(wéi)XSS跨站攻擊,而XSS跨(kuà)站攻(gōng)擊(jī)的(dí)一個主(zhǔ)要(yào)應用(yòng)方式即(jí)為(wéi)網絡(luò)釣魚。

為(wéi)什麼(mó)這個(gè)代(dài)理服務會出現攻擊行(háng)為呢(ní)?仔(zī)細分(fēn)析(xī)一(yī)下(xià),發(fā)現(xiàn)這不(bù)奇怪,因為這(zhè)個(gè)IP本身就是(shì)代(dài)理(lǐ)的IP,中(zhōng)國的(dí)黑客(kè)通過美國(guó)這個(gè)代理軟(ruǎn)件進行網絡攻(gōng)擊,這是(shì)一(yī)個(gè)很(hěn)常用(yòng)的(dí)跳板技(jì)術(shù),也就是說,為(wéi)了(liǎo)防(fáng)止被(bèi)對(duì)方網(wǎng)站(zhàn)發現(xiàn),通(tōng)過一個(gè)跳板來掃(sǎo)描各(gè)個網站的(dí)漏(lòu)洞(dòng),這(zhè)樣(yàng)對(duì)方網站日(rì)誌裏(lǐ)留下的就是代(dài)理(lǐ)的IP地(dì)址(zhǐ),而不(bù)是(shì)黑客(kè)自(zì)己(jǐ)的真實IP,理(lǐ)論(lùn)上講(jiǎng)跳(tiào)板越長,攻擊(jī)者越(yuè)不(bù)容(róng)易被發現,這樣,很多網站被(bèi)黑客(kè)掃描了(liǎo)漏洞,卻不知(zhī)道是誰掃描的(dí)。

不過(guò),不能因為被(bèi)攻擊(jī)的網站(zhàn)留(liú)下了這(zhè)個IP,因(yīn)此就說這個代理軟件公(gōng)司是(shì)搞網(wǎng)絡攻擊的(dí)。

65.49.2.178主(zhǔ)要訪(fǎng)問色情(qíng)網站

如上文所述,該(gāi)IP所在公司主(zhǔ)要的產品(pǐn)即(jí)為一(yī)款(kuǎn)代理IP軟(ruǎn)件(jiàn),經(jīng)分析確認(rèn)該IP確(què)實為(wéi)該代(dài)理軟件(jiàn)的服務IP之一。也(yě)就(jiù)是(shì)說(shuō)使(shǐ)用該IP的訪問均(jūn)是(shì)通(tōng)過(guò)代理訪問(wèn),對(duì)日誌中(zhōng)訪客(kè)訪問(wèn)請(qǐng)求(qiú)來源Referer分(fēn)析(xī)發現,該(gāi)IP主要訪問網(wǎng)站(zhàn)類(lèi)型為色(sè)情(qíng)網站,高(gāo)達(dá)64%。

由於(yú)這(zhè)個代(dài)理軟(ruǎn)件的用戶絕大多(duō)數(shù)是中國用(yòng)戶(hù),因此(cǐ)通過這個數據(jù)可以(yǐ)分析出中(zhōng)國用(yòng)戶主(zhǔ)要(yào)使(shǐ)用代(dài)理(lǐ)軟件做什麼(mó),從(cóng)這(zhè)個(gè)數(shù)據(jù)上看,中國(guó)用戶使用(yòng)代理(lǐ)翻牆(qiáng)軟件的主要需求就是(shì)看(kàn)色情(qíng)網(wǎng)站(zhàn)。另外還有(yǒu)中國(guó)黑客(kè)使(shǐ)用代(dài)理軟(ruǎn)件當做跳板,來掃描各個網站(zhàn)的漏洞(dòng)。

轉載請保留(liú)原(yuán)文(wén)地址: https://antelcom.cn/show-156.html

責(zé)編(biān):王麗 作者(zhě):不詳(xiáng) 來源:網(wǎng)絡