問:這臺(tái)服務(wù)器剛才被攻擊,能否幫我們統(tǒng)計(jì)一下 17:13 到 18:42 的流量值,我們要提供給網(wǎng)監(jiān),謝謝,你好,能不能幫我們統(tǒng)計(jì)一下流量
答:您好,經(jīng)查您的服務(wù)器近期無ddos的攻擊記錄,請(qǐng)問您是遇到什么攻擊情況呢?目前我司查看24小時(shí)內(nèi)的帶寬使用(如下)正常,請(qǐng)您告知下具體的問題,我們幫您分析下,謝謝。
問:有人跳過我們的注冊(cè)頁(yè)面,直接跳丟包的短信發(fā)送URL,前陣子消耗掉了不少短信條數(shù)。我們?nèi)?bào)警,網(wǎng)監(jiān)說資料不足,要求獲取當(dāng)時(shí)的攻擊流量下面是惡攻擊的IP等資料,所以我們想知道上面時(shí)間段的流量情況
問:其它攻擊日志,我們通過 wireshark 包已抓取
答:您好:
我司只有上述提供的流量情況截圖,若不是,請(qǐng)?jiān)倬唧w再詳細(xì)說明您說的攻擊流量是指什么,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:就是今天 17:13 到 18:42 期間,上傳了多少G到服務(wù)器,服務(wù)器發(fā)送多少G出去的哈說白了,我也是交給網(wǎng)監(jiān),他們好像要根據(jù)這個(gè)判斷攻擊類型還是啥的。 因?yàn)槭撬麄円@個(gè)東西哦,我們交不出來也不好
答:您好,非常抱歉給您帶來的不便,您所需的這種數(shù)據(jù)是沒有的,我司這邊只有服務(wù)器的帶寬使用統(tǒng)計(jì)記錄。
出現(xiàn)您描述這個(gè)情況一般是程序存在漏洞導(dǎo)致的,最佳的排查方式是通過網(wǎng)站的訪問日志進(jìn)行分析,并且將服務(wù)器日志提供警方,如果沒有開啟站點(diǎn)日志,您可嘗試分析下windows系統(tǒng)日志,謝謝。
問:ok
答:您好,
如有問題再反饋,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:http://www.lzzbdl.com/gs/
HTTP 錯(cuò)誤 403.14 – ForbiddenWeb 服務(wù)器被配置為不列出此目錄的內(nèi)容。最可能的原因:沒有為請(qǐng)求的 URL 配置默認(rèn)文檔,并且沒有在服務(wù)器上啟用目錄瀏覽??蓢L試的操作:如果不希望啟用目錄瀏覽,請(qǐng)確保配置了默認(rèn)文檔并且該文件存在。使用 IIS 管理器啟用目錄瀏覽。打開 IIS 管理器。在“功能”視圖中,雙擊“目錄瀏覽”。在“目錄瀏覽”頁(yè)上,在“操作”窗格中單擊“啟用”。確認(rèn)站點(diǎn)或應(yīng)用程序配置文件中的 configuration/system.webServer/directoryBrowse@enabled 特性被設(shè)置為 True。
答:您好,gs目錄下沒有文件,請(qǐng)您核實(shí)是否上傳完整,非常感謝您長(zhǎng)期對(duì)我司的支持!