* * * * * * 拖库 态势 黑产 APT 金融 工业 运营商 你的门禁卡安全吗? 无人值守厂站、中心机房监控盲点、第三方维护人员、路过的人?! 拖库 态势 黑产 APT 金融 工业 运营商 拖库 态势 黑产 APT 金融 工业 运营商 对传统DDOS的防御? NTP Reply Flood(感谢NSFOCUS同事林鑫的研究) Monlist命令:返回NTP进行过同步的最后600个客户端IP地址;(发小包回大包) 1、不能保证每台NTP服务器都有600个客户端相联,因此要伪造600个同步请求; 2、向多个NTP服务器发送monlist命令,伪造源地址为攻击目标; 攻击的成本 1、网络上约有100-200台稳定支持monlist命令的NTP服务器; 2、理想状况下一个monlist请求包可以返回自己大小300-500倍的返回包; 3、那么10M的攻击量可以返回接近3G-5G的流量 业务逻辑?——正常操作不等于合法操作 核心业务:CRM、4A平台 重要业务平台外网可以直接访问?!!! 重要业务平台(营业厅)在凌晨任然可以充值?!!! 第三方合作伙伴、软件供应商? 运营商业务系统外包商质量参差不齐!!! 拖库 态势 黑产 APT 金融 工业 运营商 1、组网方式随意性强,缺乏统一规划 2、网络区域之间边界不清晰,互连互通没有统一控制规范 3
您可能关注的文档
最近下载
- FSSC22000 V6食品安全管理体系程序文件一整套.docx
- 2025年高考数学二轮复习专题04 高级应用函数的周期性、单调性、奇偶性及对称性特性以解析函数性质问题(练习)(解析版).docx VIP
- 分布式光伏电站项目施工方案.docx VIP
- 于品 清华丘班数学分析讲义.pdf VIP
- 【精品】高考高频动词短语汇编.doc VIP
- 2022年湖南省普通高中学业水平合格性考试思想政治真题试卷含详解.docx VIP
- 安信证券-产业生命周期总论:A股产业赛道投资的灵魂胜负手.pdf
- 卫生管理师职称考试之《医院管理学》知识点及试题.pdf VIP
- 数学万以内加减法练习题[竖式]pdf打印版.pdf VIP
- 机电产品其它产品ckd dd马达调试.pdf VIP
原创力文档

文档评论(0)