一、 整体情况
2021年5月共发现并成功阻断来自互联网共计 93520次网络攻击,未发生网络安全事件。其中主要被攻击站点为:
ysrwjt.sdjtu.edu.cn、wyxy.sdjtu.edu.cn 。
通过本月数据分析,攻击者主要针对于对山东交通学院的影山人文讲坛、外国语学院,攻击次数最多的源IP为59.64.129.165、115.196.142.69,经检查属于北京、浙江。
二、 防护情况
1、服务器防护次数TOP 10:
ysrwjt.sdjtu.edu.cn wyxy.sdjtu.edu.cn
zcgl.sdjtu.edu.cn zhgl.sdjtu.edu.cn
xyy.sdjtu.edu.cn jxjy.sdjtu.edu.cn
bwc.sdjtu.edu.cn 211.64.127.164
zzweb.sdjtu.edu.cn zsw.sdjtu.edu.cn
2、攻击源IP TOP 10:(80防护)
3、攻击源IP TOP 10:(443防护)
三、 主要攻击恶意IP来源分析
TOP1:
IP |
归属地 |
攻击次数 |
主要攻击行为 |
59.64.129.165 |
北京 |
29938 |
Sql注入 |
|
TOP2:
IP |
归属地 |
攻击次数 |
主要攻击行为 |
115.196.142.69 |
浙江 |
859 |
爬虫 |
|
四、 网络安全防护处理与结果分析
针对本月网络安全防护情况,做出以下结论:
1. 本月网盾防护情况,从攻击站点上看,攻击者主要针对于对学校的影山人文讲坛、外国语学院等,安全防护不可松懈。
2. 对于攻击次数最多的源IP为59.64.129.165、115.196.142.69,经检查属于北京、浙江,已在学校防火墙上将IP地址拉入黑名单,做禁止访问处理。
3. 攻击类型上,除探测的SQL注入攻击外,以爬虫和恶意攻击为主要攻击类型。