歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
台菲政治紛爭掀網路大戰 解決DDoS攻擊的燃眉之急
2013 / 05 / 20
本篇文章內容由廠商提供,不代表資安人科技網觀點
在發生菲律賓公務船射擊台灣漁船,造成漁民喪生的新聞事件之後。台菲兩國家在網路上掀起了DDoS攻擊大戰。根據新聞媒體報導,第一波攻擊事件發生於5月10日,菲律賓十幾個政府網站掛彩,此後菲律賓網友們也針對台灣的國防部、經濟部、海巡署、總統府等網站展開反擊。
DDoS攻擊由來已久,近年其手法更是變化多端,由於技術門檻不高,使得許多網友也與之成為共犯結構,且可透過跳板攻擊,例如發起攻擊者提供一個連結讓大眾點擊,點擊者馬上就成為共同攻擊者之一,當中含的攻擊指令可能會在15分鐘內就被移除掉, 這也造成不易舉證,此時便需要專業防禦廠商的協助。
一般政府機關組織與企業並不易防範與對應,可能需要投入許多資源與人力,因此DDoS攻擊的防禦方式,建議可採取購買服務的方式,直接將攻擊流量導入DDoS防禦服務廠商的網路流量清洗中心。
根據Nexusguard的研究,在台灣這些受攻擊的目標網站中,有些僅有一個DNS伺服器,也只有單一個網站IP,所以容易造成單點失效,Nexusguard佈署全球的網路流量清洗中心為雲端架構,互為備援,更可防範單點失效的問題。
Nexusguard是目前唯一在台灣有網路流量清洗中心的DDoS防禦供應商,不僅有專業人力、中文化支援等,更可在地化的即時因應突如其來的攻擊。Nexusguard為DDoS防禦的領導性供應商,在此也提供一些防禦建議。如果您的企業或組織正在遭受攻擊,第一步便可以先聯絡我們,Nexusguard可在第一時間輔導受害企業進行緊急危機處理,可在數小時內取得正確資訊並且及時因應。
您正在遭受DDoS攻擊?
第一時間,首先必須了解企業自身的網路基礎建設條件為何?Nexusguard資安研究員謝輝輝說,一般而言,在資安服務的供應商接手前,建議企業應該先了解這點,可加速分析攻擊的過程,並且了解受害的目標系統,綜合以上資訊,供應商便可推斷出攻擊手法等,進而有效解決。
1. 分析:建議受攻擊的組織先了解自己的網路基礎建設。例如有多少伺服器、採購頻寬有多少?路由器怎麼擺放、設置?
2. 找出受害的目標系統:例如是DNS伺服器、路由器,還是網頁不能用?
資安服務商可分析網路基礎建設,找出可能遭受攻擊的弱點,而知道有哪些受到攻擊目標,便有助於辨認攻擊特徵。根據這些資訊,DDoS防禦供應商便可提出最佳的解決方案。第一步可先救火,此後更可針對該組織做出一些較長久的資安預防規劃,避免再度遭到DDoS攻擊。
謝輝輝說,從技術上來看使用代理伺服器模式是最快的解決方式,理論上從數分鐘至數小時即可完成。台灣業務經理戴志城則表示,只要DNS的IP轉換生效,即可馬上將攻擊流量導入Nexusguard流量清洗中心,舒緩攻擊。 更多詳情請上http://www.nexusguard.com.tw
最新活動
2025.12.03
2025台灣資安通報應變年會
2025.11.20
從系統停擺危機到營運韌性:三道防線,讓你的系統不怕被勒索
2025.11.26
漢昕科技X線上資安黑白講【零信任X特權防護|掌握身份控管關鍵,讓駭客無從下手!】2025/11/26開講
2025.11.27
【研討會】零信任思維下的 Mac 生態:從合規到主動防禦(北中南三場)
2025.12.01
AI 轉型「深水區」如何突圍?善用 Google Cloud AI 利器,實現從核心流程到應用開發的全方位賦能
2025.12.05
聚焦半導體OT資安與產業連結:ISA臺灣分會 2025 年終會員交流聚會
2025.12.11
12/11-12/12【軟體開發安全意識與 .NET/Java 安全程式開發課程】兩日集訓班
看更多活動
大家都在看
雙重資安警報!Fortinet FortiWeb 零日漏洞遭利用、Akira 勒索軟體鎖定 Nutanix AHV
Microsoft 推出 2025年11月 Patch Tuesday 每月例行更新修補包
飯店業成駭客新目標!大規模ClickFix釣魚攻擊散布PureRAT惡意軟體
羅技證實遭 Cl0p 勒索集團攻擊!1.8 TB 資料外洩
runC容器執行環境爆三大漏洞,駭客可逃脫Docker容器並存取主機系統
資安人科技網
文章推薦
AI 生成的惡意 VS Code 擴充程式內含勒索軟體功能
美國CISA緊急示警 CWP控制面板重大漏洞遭駭客積極利用
AI 驅動惡意軟體時代來臨!Google 揭露可自我重寫程式碼的新型威脅