写点什么

请注意:黑客开始用云隐藏 IP 地址

  • 2019 年 1 月 24 日
  • 本文字数:810 字

    阅读完需:约 3 分钟

请注意:黑客开始用云隐藏IP地址

网络犯罪分子已经找到用云来掩盖 IP 地址的方法,相关专家建议云供应商着手处理恶意 IP 地址实例。


据报道,使用云基础设施来进行攻击已经成为网络犯罪分子的常用手段,这也成为掩盖恶意 IP 地址的有效方式。与多层代理等方法相比,利用云供应商基础设施的方式更加隐蔽,这可能会成为黑客未来的主要手段之一。


采用该方式的一般套路是,犯罪分子通过电子邮件发送夹带恶意软件的广告,一旦附件或者链接被打开,就会利用受害者计算机上的一些旧版本软件向攻击者的命令和控制(C&C)服务器打开一条通道,而该服务器被托管在公有云平台中,这意味着攻击者可以使用服务器的 IP 地址(由云提供商拥有),而不会泄露 WHOIS 数据库中的任何信息。这些云实例可以通过欺诈方式进行注册和支付,因此几乎不可能根据攻击追溯真实犯罪者。


一旦被攻击,我们无法阻止攻击源自的所有恶意 IP 地址,因为这可能会阻止同一云供应商提供的其他合法服务,可以阻止单个恶意 IP 地址,但攻击者往往拥有许多恶意 IP 地址并且轮换使用,可靠的做法是把与恶意活动相关联的确切 IP 地址列入黑名单,这可以禁用攻击。


除此之外,可以将恶意 IP 地址报告给云供应商。一般情况下,云供应商随后将调查并关闭违规实例,但需要花费一些时间。请记住,这不是一个有保障的解决方案,并且某些云供应商在禁用其基础架构恶意活动方面并不可靠。


通过在社交媒体平台发布事件信息可能会迅速吸引大量用户关注, 或者尝试联系相应云供应商的高层管理人员,或者将恶意 IP 地址报告给大型安全机构,这可以帮助其他用户了解并阻止违规 IP,这些方法中的任何一种都比提交电子邮件给云供应商更有效率。


总的来说,这可以归结为托管服务提供商解决恶意云 IP 地址的问题,因为其基础设施被滥用,但多数时候只是想不想查的问题,但凡使用就会留下痕迹,所以用户也不必过分担心。


参考链接:https://searchcloudsecurity.techtarget.com/tip/How-to-defend-against-malicious-IP-addresses-in-the-cloud


2019 年 1 月 24 日 16:596252
用户头像
赵钰莹 InfoQ高级编辑

发布了 745 篇内容, 共 446.2 次阅读, 收获喜欢 2402 次。

关注

评论

发布
暂无评论
发现更多内容

Activity的6大难点你会几个,面试复盘

android 程序员 移动开发

打破 Serverless 落地边界,阿里云 SAE 发布5大新特性

阿里云情报局

互联网 科技

[TcaplusDB知识库]TcaplusDB事务管理之错误排查

TcaplusDB

nosql 腾讯云 TcaplusDB 国产数据库

[TcaplusDB知识库]TcaplusDB之运维单据

TcaplusDB

nosql 腾讯云 TcaplusDB 国产数据库

AndroidHook机制连简单实战都不会凭什么拿高薪,Android开发两年

android 程序员 移动开发

[TcaplusDB知识库]TcaplusDB新增机型指南

TcaplusDB

nosql 腾讯云 TcaplusDB 国产数据库

[TcaplusDB知识库]单据受理-创建业务指南

TcaplusDB

nosql 腾讯云 TcaplusDB 国产数据库

2021最新网易Android面试题目,2021Android架构面试指南

android 程序员 移动开发

[TcaplusDB知识库]如何通过TcaplusDB客户端管理数据库

TcaplusDB

nosql 腾讯云 TcaplusDB 国产数据库

[TcaplusDB知识库]腾讯云TcaplusDB合理分配存储空间的秘籍

TcaplusDB

nosql 腾讯云 TcaplusDB 国产数据库

Android中高级面试必知必会,Android学习路线

android 程序员 移动开发

[TcaplusDB知识库]TcaplusDB运维之日常巡检

TcaplusDB

nosql 腾讯云 TcaplusDB 国产数据库

Android事件分发机制收藏这一篇就够了,阿里一线架构师技术图谱

android 程序员 移动开发

2021金九银十,动脑学院官网

android 程序员 移动开发

[TcaplusDB知识库]启动TcaplusDB进程

TcaplusDB

nosql 腾讯云 TcaplusDB 国产数据库

Android体系化进阶学习图谱,动脑学院课程值得买吗

android 程序员 移动开发

997页手淘Android面试真题解析火爆全网,Android基础72问

android 程序员 移动开发

[TcaplusDB知识库]腾讯云TcaplusDB的“骨骼”架构介绍

TcaplusDB

nosql 腾讯云 TcaplusDB 国产数据库

[TcaplusDB知识库]手动查看TcaplusDB线上运行情况

TcaplusDB

nosql 腾讯云 TcaplusDB 国产数据库

[TcaplusDB知识库]运维平台-TcaplusDB事务管理

TcaplusDB

nosql 腾讯云 TcaplusDB 国产数据库

[TcaplusDB知识库]腾讯云TcaplusDB到底有多安全?

TcaplusDB

nosql 腾讯云 TcaplusDB 国产数据库

Android事件分发机制及设计思路,Android程序员校招蚂蚁金服

android 程序员 移动开发

[TcaplusDB知识库]TcaplusDB机器初始化和上架指南

TcaplusDB

nosql 腾讯云 TcaplusDB 国产数据库

每秒创建百万文件,百度沧海·文件存储CFS推出新一代Namespace架构

百度开发者中心

架构 文件存储 cfs

42岁程序员面试,动脑学院vip课程百度云

android 程序员 移动开发

[TcaplusDB知识库]数据库支撑底盘引擎计算层介绍

TcaplusDB

nosql 腾讯云 TcaplusDB 国产数据库

[TcaplusDB知识库]TcaplusDB机型管理指南

TcaplusDB

nosql 腾讯云 TcaplusDB 国产数据库

[TcaplusDB知识库]集群管理操作指南

TcaplusDB

nosql 腾讯云 TcaplusDB 国产数据库

[TcaplusDB知识库]TcaplusDB之常规单据

TcaplusDB

nosql 腾讯云 TcaplusDB 国产数据库

[TcaplusDB知识库]TcaplusDB机器下架指南

TcaplusDB

nosql 腾讯云 TcaplusDB 国产数据库

[TcaplusDB知识库]单据受理-创建游戏区指南

TcaplusDB

nosql 腾讯云 TcaplusDB 国产数据库

请注意:黑客开始用云隐藏IP地址-InfoQ