全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2115|回复: 21
打印 上一主题 下一主题

Hostloc遭到嚴重的CC攻擊

[复制链接]
跳转到指定楼层
1#
发表于 2025-6-20 21:22:36 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 yezi1000 于 2025-6-20 21:41 编辑

17:15左右Hostloc遭到較為複雜且嚴重的CC攻擊

第一波的CC攻擊QPS均勻地維持在12000左右 如下圖



第一波的CC攻擊的頻率如下圖


第一波CC攻擊數據分析:
1. 攻擊者採用均勻的頻率控制 使每個攻擊源IP的頻率均在1秒1次左右
2. 攻擊者採用隨機URI和隨機ARG數據 試圖繞過SCDN的防禦
3. 攻擊者的Botnet能夠模擬瀏覽器 或者說該Botnet具備呼叫headless的能力






19點15分左右 Hostloc遭到超高QPS規模的第二波CC攻擊

第二波的CC攻擊QPS均勻地維持在130000左右 如下圖


第二波的CC攻擊的頻率如下圖


第二波CC攻擊數據分析:
1. 由於Botnet的低頻CC攻擊無效 攻擊者改為超高頻率的請求模式 使QPS突破每秒13萬 意圖淹沒Hostloc
2. 攻擊者採用隨機URI和隨機ARG數據 試圖繞過SCDN的防禦





防禦結論:Secbit的SCDN透過深度學習防禦模型成功擊退了這一波CC攻擊 (Tips:雖然該Botnet能夠模擬瀏覽器行為 但與真實使用者的行為脈絡及行為序列Baseline有較大偏差 因此被迅速阻擋)

我們創立了tg交流群 歡迎各位大佬交流攻防經驗,群內不定時贈送mcdn

https://t.me/+lZa1tSJNiN9jMzQx

我們正在招募行業站點免費使用SCDN服務
如果您滿足如下要求(有一定活躍量,日活躍用戶1000+)
1、行業資訊網站
2、行業工具類網站
3、行業科普類網站
如果滿足上述條件 我們將為您提供免費的MCDN or SCDN服務(Up to Unmetered DDoS Mitigation)
推荐
发表于 2025-6-20 22:36:19 | 只看该作者
你们的SCDN其实经常误拦截,可能因为我是linux UA。
推荐
发表于 2025-6-20 21:38:40 | 只看该作者
免費使用SCDN服務
免费帮我训练建模
2#
发表于 2025-6-20 21:23:28 | 只看该作者
这个是什么网站???
3#
发表于 2025-6-20 21:26:47 | 只看该作者
Hostloc用的你这个cdn??

点评

Yes  发表于 2025-6-20 21:34
4#
 楼主| 发表于 2025-6-20 21:36:56 | 只看该作者
盖亚奥特曼 发表于 2025-6-20 21:26
Hostloc用的你这个cdn??

Hostloc使用了Secbit的SCDN
5#
发表于 2025-6-20 21:36:59 | 只看该作者
用的不是cera么
6#
 楼主| 发表于 2025-6-20 21:38:14 | 只看该作者
本帖最后由 yezi1000 于 2025-6-20 21:47 编辑


Secbit和Cera是同一家公司
8#
发表于 2025-6-20 22:12:11 | 只看该作者
责任全在伊朗
10#
发表于 2025-6-20 22:44:02 | 只看该作者
老板牛逼
建议去给隔壁站 linux.do 推销一下,隔壁站这几天一直被打得用不了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-9 17:12 , Processed in 0.062019 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表