首页
学习
活动
专区
圈层
工具
发布
首页标签ddos 攻击

#ddos 攻击

DDoS应急响应实战指南:网站被攻击后第一时间该做什么

OgCloud云云

多数团队在遭受DDoS攻击时暴露的短板,不是没有防护产品,而是没有预案。告警响起后的第一小时,处置全靠临场发挥。攻击方深谙这一点——据信通院参与联合发布的攻击趋...

2900

大促期间被DDoS攻击怎么办?618、直播、秒杀,五个高危时刻的防护要点

OgCloud云云

对电商、直播和在线发布业务而言,风险最集中的时刻,往往是活动开始后的关键窗口。正常用户、接口请求和攻击流量同时涌入,带宽、连接数、应用接口和源站资源可能一起出现...

1200

如何验证DDoS高防真的生效?从源站隐藏到正常访问的完整验收方法

OgCloud云云

网站接入DDoS高防后,控制台显示“防护中”,并不代表业务已经安全。真正遇到攻击时,源站能否被隐藏、恶意流量能否被及时清洗、正常用户能否继续访问,才是判断防护效...

900

游戏开服就被DDoS攻击怎么办?开服7分钟服务器被打穿的复盘与防护清单

OgCloud云云

开服当晚被DDoS打穿,是游戏行业反复上演的事故模板。攻击者专挑开服等业务最脆弱的时间点,短时高烈度冲垮服务器,七分钟内完成打击即撤。传统人工应急流程从告警到清...

1100

企业接入高防IP后网站仍然异常?一文讲解如何正确选择DDoS防护方案

OgCloud云云

高防IP接入后,网站仍可能变慢甚至无法访问。原因不一定是高防失效,也可能是源站IP暴露、攻击策略不匹配、应用层请求未受控,或缺少监控与应急切换。DDoS防护不能...

3300

生成式 AI 赋能下新型网络钓鱼攻击范式、典型场景与综合防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能的规模化落地重构了网络钓鱼攻击的生产与传播逻辑,传统依靠文本语法漏洞、粗糙页面设计识别钓鱼欺诈的防御手段效能持续衰减。当前钓鱼攻击呈现 AI 话术...

14410

堡垒之夜仿冒奖励类钓鱼攻击的攻击机理、受害群体特征与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络游戏虚拟资产价值持续抬升催生定向网络钓鱼犯罪,《堡垒之夜》依托庞大注册用户基数与年轻化玩家群体,成为仿冒福利、账号资产估值、监管赔付类钓鱼攻击的核心目标。本...

17400

多 RMM 冗余持久化职场钓鱼攻击机理与闭环防御研究 —— 以 BlueDash 行动为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以合法远程监控管理(RMM)工具为载荷载体的复合型职场钓鱼已成为政企终端入侵的主流威胁形态,BlueDash 行动作为 2026 年上半年持续活跃的典型攻击样本...

16300

警惕“高温津贴”骗局:一次网络钓鱼攻击的解剖与防范

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近日,西北工业大学向公共互联网反网络钓鱼工作组报送了一起精心伪装的网络钓鱼案件。攻击者伪造中华人民共和国人力资源和社会保障部的官方网站,以开展2026年度高温津...

20410

蓝闪行动(Operation BlueDash)钓鱼攻击链与合法 RMM 工具滥用防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

远程监控与管理(RMM)工具本是企业 IT 运维标准化工具,依托官方数字签名、加密通信、系统级权限实现终端远程运维,却逐步成为黑产实施持久化入侵的核心载体。20...

23500

InsureOTP 实时中继钓鱼攻击机理与多层协同防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统保险行业钓鱼攻击以静态页面收集凭证、延后盗号为核心模式,多因素认证(MFA)可大幅削弱其攻击成功率。CTM360 于 2026 年 7 月发布《Insure...

14400

文本加盐逃逸型钓鱼攻击机理、威胁实证与检测防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 Barracuda Networks 2026 年 4—7 月监测到超百万起零售主题文本加盐(Text Salting)钓鱼攻击的行业安全事件,本文系统剖...

10700

点击率 54% AI 生成钓鱼攻击技术机理与全域对抗防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

境外 Ad-hoc 新闻网站披露行业监测数据显示,生成式人工智能赋能的网络钓鱼攻击邮件点击率达到 54%,对比人工编写传统钓鱼邮件 12% 的基准转化率提升 4...

32910

2026 世界杯移动端定向钓鱼攻击模式与防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:2026 年国际足联世界杯赛事期间,依托赛事热度的移动端定向钓鱼攻击呈现规模化、产业化、技术复杂化特征。本文以 Zimperium 威胁情报团队披露的三类...

58510

基于 Vercel 免费托管平台的网络钓鱼攻击技术与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,依托主流云开发平台实施网络钓鱼攻击已成为网络威胁演化的重要方向。Vercel 凭借免费托管、快速部署、自带可信 TLS 证书、高域名声誉及低准入门槛等特...

39810

政务人员定向网络钓鱼攻击溯源与全链路防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对英国工党议员 Florence Eshalomi 团队工作人员遭遇的定向网络钓鱼攻击事件,本文以该典型政务领域钓鱼案例为切入点,梳理面向公职人员的鱼叉式钓鱼...

25410

AI 辅助网络攻击对关键系统的威胁及防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

人工智能技术的普及正在深刻改变网络空间攻防格局,攻击方借助 AI 实现侦察自动化、漏洞武器化、钓鱼精准化、恶意代码生成与横向移动全链路加速,显著压缩防御方响应窗...

36510

职业运动员网络钓鱼与 AI 诈骗攻击机理及闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

当前数字时代,职业运动员因高曝光度、高资产价值与高频社交暴露,已成为网络钓鱼、虚假身份、AI 深度伪造及复合型网络诈骗的核心目标。本文以 2026 年美国针对运...

25510

邮件系统中的抗拒绝服务(DDoS)攻击防护

TurboEx技术分享

大家好,我作为TurboEx/TurboMail邮件系统技术团队成员技术团队成员,分享有关电子邮件和TurboEx系统的技术干货。欢迎大家阅读点赞,更欢迎与我直...

28910
领券