Re: [新闻] 唐凤提新招 破解中国网攻

楼主: gyGirl   2022-08-07 20:08:09
阻断式攻击称不上是什么骇客技术
就是纯粹机器人一直发流量
这种东西就几行程式码高中生都写得出来
如果你装开源套件的话一行指令就完成了根本没有技术可言
举例像锁定几个档案特大的图片
没有挡的小主机几乎都会挂
因为来自中国的攻击所以很简单就是直接封锁境外流量
或是把境外流量通通分到一台小主机
其他所有的主机都服务本国流量
或是做封锁分享
一个ip滥发流量被封锁即分享给其他国内服务器
例如攻击台电的ip被封锁也分享给其他政府部门
像是国防部、外交部、警政单位
所有的公共网站也都一起封锁该ip
只要攻击过一次那个ip就直接一天内禁止浏览全台所有公共网站
其实就是honeypot概念的延伸
每个政府单位的资安能力不同
也并不是每个政府单位都有防骇监测的能力
举例像立法院资讯敏感而且委员众多所以有他们自己的防骇资安团队
防骇能力怎么样不知道但是定期有经过外部单位测试
有些单位就几乎没有识别骇客能力
所以其实就变成有些单位负责鉴识并上传骇害攻击黑名单
有些单位只要定期检索名单即可
辨识攻击的能力强的身兼honeypot一旦被攻击所有单位都可以分享警戒
※ 引述《fur (英国研究真有趣)》之铭言:
: 如今情况有所不同,虽然不是透过网络传播电脑病毒,但却要引起恐慌,传播心灵病毒,在
: 这种情况下,我也同意应该修改限制使用原则,例如除了介接到公务网络的问题之外,会让
: 很多不特定的人看到,也算是一种风险,这种情况下也不可使用这些危害资通的产品,现在
: 发现受到的攻击是之前制定规则时没有想到的,我们就来改规则,因应这个攻击。
: 我们的关键基础设施,本来就有充足防护能量,守得很好,“如果那么容易被打下来,早就
: 打下来了”,但这次是新的状态,是心理战,包括对政府机关与关键基础设施的攻击,是要
: 让大家陷入恐慌。只要对外讲清楚,就不会恐慌。如果你很淡定,他们就失败了!
: 网址:https://tinyurl.com/2p97aa32
: 备注:1. 早说,你怎么不早说?
: 2. 只要你不淡定,淡定的就是别人。

Links booklink

Contact Us: admin [ a t ] ucptt.com