某台开放了公网的服务器流量从某时刻起突然暴涨了,登陆上去排查,ibmonitor&iftop&iptraf三个工具结合跑一遍,直接定位到了问题的根源,遭受了 ntp amplification,现象以及细节可以看下面五张图。
整个过程中我们的带宽变化
攻击进行时通过 iftop 观察到的现象
攻击进行时通过 iptraf 观察到的现象
停止了 ntp 之后通过 iftop 观察到的 停止了 ntp 之后通过 iptraf 观察到的
关注 cloudflare 官方博客 的可以发现,时间跟这次 DDoS 非常吻合 ,之后通过跟官方联系,确认我们的机器是受害者之一。 如何防御? OpenNTPProject 这个项目上写的很详尽 。 (责任编辑:IT) |