DDoS怎么查看攻击者的IP?

昨天公司服务器被攻击了2次,是centos6.5系统,阿里云云盾DDoS提供了一个.cap的抓包文件,能根据这个分析出攻击者IP吗?怎么分析这个文件呢?

阅读 11.7k
3 个回答

我记得阿里云提供了攻击分析的折线图的,掏了钱给阿里云就打电话问他们就好了,什么都会教你。
但是一般ddos攻击,是查不到真正的IP的。
因为ddos攻击网网是肉鸡攻击,全国各地甚至满世界的IP。攻击者不会蠢到用自己的IP来攻击你等着被抓。然后一般后端也会做IP请求异常的限制。所以攻击者才用那么多肉鸡。
目前ddos攻击是没办法防御的。
不过可以加强自己服务器的抗压,比如,数据库用独立服务器,前端静态资源分离到CDN等,最简单粗暴的自然是临时加服务器了。
ddos是全世界都头痛的攻击方式。

刚刚遭受过攻击,下载看了这个文件,不能分析到攻击者,因为里面的ip全是肉鸡发起的访问

攻击者的 IP 不一定是肉鸡的 IP,要不然为啥叫 DDoS 啊。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进