Re: [爆卦] 外交部網站又掛了?
※ 引述《Ninja650r (忍者)》之銘言:
: 外交部網站除了能進到首頁以外
: https://www.mofa.gov.tw/default.aspx
: 你按首頁內的其他連結都變成504 Gateway Time-out
: https://imgur.com/sMIuxav
: 譬如點最新消息裡面任何一則
: 都出現錯誤畫面
: https://imgur.com/xf5HlDc
: 外交部網站是不是又掛了???
說真的..,分散式阻斷攻擊原則上是絕症
要阻止分散式阻斷攻擊就是需要足夠的硬體機容
但實際上政府機關預算不太可能給他無限機容
這點哪個國家都一樣
包括中國美國。
然後很多系統架構設計上都會用HA架構
HA表示高可用性
這種架構後面會有多台主機配合
流量會可以分散出去
一台掛掉可以把流量導到另外一台
讓服務不會死掉。
如果遇到DDoS的話這種架構也可以有一定程度的抵抗力..
畢竟他怎麼打都要照IP找主機
但HA架構系統對外還是只有一組IP
所以被阻斷服務的時候就是其中一台主機被阻斷
其他主機還好
這時候如果使用者連線的時候被送到被阻斷主機
就會連不上去
但重新連線的時候會因為連線已經被視為另外一個,然後被倒到另外一台主機上面提供服務,這時候連線就又會好了
這樣就會造成有人覺得有時候連得上去有時候不行的狀態。
所以當遇到這種鋪天蓋地的服務阻斷攻擊
除了原先系統設計就要有一定程度的韌性以外
可能就是要比如說流量清洗或者把特定來源IP擋掉,又或者要用防火牆或者SOC寫規則去辨識特定行為特徵去處理
阿最常用其實還是洗流量或者導流
因為後面的方法都會造成設備額外負擔
原本就在被DDoS很需要機容了
結果還去增加設備負擔就可能會死更快。
504如果遇到的話大概就是這樣吧..
補個八卦好了..
目前應該滿多IT相關人員都24小時待命啦..
然後待命是沒有加班費也沒有補休的
QQ
--
本週末一堆機關的資訊人員都在待命
電話24小時暢通,隨時關注系統服務狀態 不要找不到人啊各位 QQ 大系統還好 沒預算的小系統蠻可憐的.. 以後可能就常態待命了
台勞悲歌 勞工局咧
機關資訊人員如果是公務人員身分 不適用勞基法..
※ 編輯: ARCHERDEVIL (114.37.223.160 臺灣), 08/06/2022 15:14:47不要上網就沒事了
上次我的Hub壞掉我就快崩潰了好嗎..
※ 編輯: ARCHERDEVIL (114.37.223.160 臺灣), 08/06/2022 15:15:57擋ddos cp值真的太低,宣傳用頁面就不用
那麼在意了。資源拿去更重要的地方吧
你知我知但是立委議員不知道R 網站無法提供服務大概會被罵死吧XDDD
約聘的也要24h排班待命,還整點30分回報
14e+500萬的ddos
無關緊要的首頁掛CDN應該可以解決?
連半夜也要回報,都什麼年代了,還在用人工
就讓他倒啊,哪有什麼大事。
還是有很多網站是非宣傳用的網站啦 就不點名是哪些 也不只是政府機關,很多服務提供業者網站倒了會滿麻煩,現在哪有不用網站的
※ 編輯: ARCHERDEVIL (114.37.223.160 臺灣), 08/06/2022 15:23:46沒資源想做好資安防禦真的在說笑…
政府要資訊人員,用人工方式監看網站
不是絕症啊 高級的網管設備可以偵測
還要大家輪班
出來導到別地方
有設備,但上頭叫你用人工監看回報,能說什麼
台灣特產,新鮮的肝
哪個機關這麼可悲? 我在中央二級直接就
給專案加班了耶ww
比較常作法就是請ISP業者把惡意流量清
掉就好了
像證券、銀行去年被DDoS之後就全部
升級一遍了 請專業的來設定參數
那伺服器概念股會不會噴?
直接封鎖特定來源國家流量也是蠻常做法.
放AoE也可以但就是要吃誤傷 不過駭客也是可以換跳板 就很難說能真的對症下藥囧
伺服器不用加啊 是網通設備要加
對,加線路上,放IPS IDS 架設SOC之類的
這是面子問題 最重視外表的政府
請GOOGLE: 教育部緊急傳訊各校應變
不是交給中華電信洗流量嘛....
ISP都有提供相關服務啦 但就是那個也不是無限的 而且是被動啟動,還是有時間差 這沒辦法的
DDOS真的難防
不是關機再開就好了嘛?
政府機關的上級並沒有這些知識啊,只知道不
能有異常就對了,哪管你什麼攻擊
通常爆掉是後端AP Server的session
滿了來不及清 AP比較脆弱需要前面的
網通設備來防護 偵測到無意義的流量
就導到虛擬站台 不要佔後面的資源
一般公司都是四大廠牌的網通設備通通
都買 加在前面好幾層防止漏掉
不是直接掛個cloudflare就好嗎(欸)
CLOUDFLARE害FB全球斷 你忘了駡
CDN也是一個解法但月租費貴
實際情形都是流量撐得住結果AP爆掉
對.. 所以壓力測試跟定期演練就很重要 要透過這些動作調整系統..
※ 編輯: ARCHERDEVIL (114.37.139.36 臺灣), 08/06/2022 15:56:44政府真的叫人24小時監控 真的有夠低能
爆
Re: [集思廣益] 有消防員當殺人魔的作品嗎國外我不知道 但台灣是不可能的 誰有那個時間去殺人 我跟你介紹一下我們這種操蛋的工作好了 操蛋到我直接閃進專救寧願每天跑救護也不要 當一般小隊員爆
Re: [新聞] 台鐵小7螢幕遭駭 NCC:廣告系統使用中國嘖,剛剛 op ,重回。XD 這新聞看完只覺得幹話治國! 1. 使用了中國軟體是什麼意思,是找到軟體有漏洞,還是被中國服務商挾持,這些資訊都沒有,寫個使用了中國軟體是啥意思。這就是我國的軟體實力跟資安態度嗎? 2. 「近期攻擊,機關大都能即時發現、即時應處」 看得到的攻擊當然是這樣,但一個看得到的攻擊背後藏了多少看不到的攻擊?爆
[分享] 在交友網站被詐騙了最近剛分手寂寞上交友找溫暖 原本用比較多人知道的APP 突然有些人馬上要LINE後秒刪 我也不以為意,反正我不掏錢對方能怎樣 過幾天就有些人加LINE 聊著聊就說換去一個網站,說比較私密跟安全,叫aixiehouapp爆
Re: [問卦] 伊莉論壇是不是站主早就放推了阿因為伊莉那個網站系統是很早期的康盛創想開發的 Discuz!, 是遠在賣給騰訊之前非常早期的商業授權版本, 騰訊接手後的 Discuz! X 3.4 v20191202 才會換成 HTML5。 要從古早時期的商業授權版本換到近代的 Discuz! X 是有難度的, 特別是有些站架起來以後還會對原始碼做一些魔改導致升級困難。爆
[心得] iPhone12Pro 主機板被修壞了各位版友好,分享一台二修的iPhone 12 pro不開機。 二修機比起一修機的複雜程度要高很多: 「因為二修來的,通常是擴大問題。」 --- 16號晚上朋友帶著女同事來訪,手上拿著一台外觀漂亮的iPhone 12 Pro。爆
[討論] 用手機就能上批踢踢 怎麼會被抓IP???????阿伯我百思不解一件事情 都甚麼時代了 手機連4G 走電信業者訊號就能上批踢踢了 根本不需要用PC 不用去連單位的網路阿78
[問題] Zenfone 7 Pro不到兩年主機板就出問題!!!老樣子先丟維修單 最近手上的Zenfone 7 Pro開始無預警會重開機 畫面會先黑掉,然後出現下面這個畫面,通常都閃一下就過了 剛好板上有文章有拍到我就先借用了67
[請益] 買了一台辦公用主機 但還是太慢各位好 家人說要一台辦公用桌上主機 只需要 OUTLOOK 和 瀏覽網頁用 所以就直接幫他MOMO買了一台一萬的Lenovo主機 但他說使用起來覺得真的太慢了X
[討論] 為何會有人把零錢兌換當成超商該有服務?如題,先說一下超商找給客人的零錢/鈔票,都是門市自行到銀行或ATM去兌換的。 那這些基本上都是各店長依據門市現金流動狀況去估算的,只要情況許可,都會照客人意 願去找零、甚至提供不消費的人現金兌換。 但有時難免會有超乎預期的狀況,假日銀行沒開的時候有時甚至得跟週遭店家換零錢、或 是用自己的錢領百元鈔跟店裡換。
爆
[問卦] 看過熊熊打籃球的人應該感謝我爆
[問卦] threads:劉德華支持留島不留人76
[問卦] 黑劉德華是什麼騷操作?87
[問卦] 台南地檢地院跟台北地檢地院哪裡不一樣67
[問卦] 為啥台灣寺廟 醜到爆炸71
[問卦] 棒球版在吵什麼?爆
[問卦] 德國人叫台灣女生sushi算是歧視嗎?64
[問卦] 檢座:台灣人目無法紀 這樣算是誰的鍋66
[問卦] 謝票 謝謝投給我的大家 嗚嗚嗚46
[問卦] 青鳥收到誰的指示開始嘴劉德華了47
[問卦] 西班牙光是一個隧道就找到45具屍體23
[爆卦] 周杰倫演唱會嘉賓曝光爆
[問卦] 有什麼經典的邪教口號?35
[問卦] 你挺遠雄還是中職?爆
[問卦] 橘子真的有被通緝嗎?26
[問卦] 第一次當版主有什麼要注意的嗎?嗚嗚26
[問卦] 最頂級的台式牛排是哪間?27
[問卦] 星宇重落地已經不是傳說?19
[問卦] 台棒打捷克9局2:2 算國恥嗎?爆
[問卦] 為何很多社運學運的後來都變垃圾?26
[問卦] 第一次參選就19票,要怎麼慶祝?23
[問卦] 去小樽要吃哪家海鮮 還是壽司?63
[問卦] 東大寺真是太美了,為什麼媽祖廟不學學?16
[問卦] threads怎麼一堆做愛文23
[問卦] 「山中無老虎」下一句是什麼?22
Re: [新聞] 快新聞/劉德華演唱會嗨唱〈我是中國22
[問卦] Twice 要淘汰ㄧ人該淘汰誰????22
Re: [問卦] 棒球版在吵什麼?13
[問卦] 有人老婆曾被別的男人內射爆
[問卦] 通常都怎麼判斷有沒有逃亡之虞的?