一、 整体情况
2022年07月共发现并成功阻断来自互联网共计74609次网络攻击,其中主要被攻击站点为山东交通学院主站www..sdjtu.edu.cn、山东交通学院山东内燃机研究所 nrj.sdjtu.edu.cn等。攻击次数最多的源IP为124.128.43.62、81.70.32.83,经检查属于济南、北京,已在防火墙上封禁此IP。
二、 防护情况
1、服务器防护次数TOP 10:
www.sdjtu.edu.cn nrj.sdjtu.edu.cn
lib.sdjtu.edu.cn sjd.sdjtu.edu.cn
wwebvpn.sdjtu.edu.cn bwcx.sdjtu.edu.cn
clgc.sdjtu.edu.cn eytf.sdjtu.edu.cn
mail.sdjtu.edu.cn jtys.sdjtu.edu.cn
2、攻击源IP TOP 10:
三、主要攻击恶意IP来源分析
TOP1:
IP |
归属地 |
攻击次数 |
主要攻击行为 |
124.128.43.62 |
济南 |
19863 |
Webshell防护 |
|
TOP2:
IP |
归属地 |
攻击次数 |
主要攻击行为 |
81.70.32.83 |
北京 |
16352 |
XML注入防护 |
|
四、网络安全防护处理与结果分析
针对本月网络安全防护情况,做出以下结论:
1. 本月网盾防护情况,从攻击站点上看,攻击者主要针对于对山东交通学院主站、山东交通学院内燃机研究所,安全防护不可松懈。
2. 对于攻击次数最多的源IP为124.128.43.62、81.70.32.83,经检查均属于济南、北京,已在学校防火墙上将IP地址拉入黑名单,做禁止访问处理。
3. 攻击类型上,除探测的SQL注入攻击外,以webshell和组件漏洞攻击为主要攻击类型。