工作动态与通知公告

当前位置: 首页 > 正文

网络信息安全月报(2021年8月)

作者: 来源: 发布时间:2021年09月06日 09:43 编辑:陈艳慧   审核人:钱峰  点击次数:[]


一、 整体情况

20218月共发现并成功阻断来自互联网共计29005次网络攻击其中主要被攻击站点为就业网jyw.sdjtu.edu.cn、在线教育平台211.64.127.164等。攻击次数最多的源IP106.75.116.143180.188.198.221,经检查属于北京、香港已在防火墙上封禁此IP

  

二、 防护情况

1、服务器防护次数TOP 1080防护

             211.64.127.164                   jyw.sdjtu.edu.cn

             nrj.sdjtu.edu.cn                   lib.sdjtu.edu.cn

            whjszhb.sdjtu.edu.cn           xljk.sdjtu.edu.cn

            ysrwjt.sdjtu.edu.cn              qcyjs.sdjtu.edu.cn

            jtys.sdjtu.edu.cn                  ndzy.sdjtu.edu.cn

2、攻击源IP TOP 1080防护)

3、攻击源IP TOP 10443防护)

三、 主要攻击恶意IP来源分析

TOP1

IP

归属地

攻击次数

主要攻击行为

106.75.116.143

北京

804

IP黑名单


TOP2:

IP

归属地

攻击次数

主要攻击行为

180.188.198.221

香港

567

恶意攻击


四、网络安全防护处理与结果分析

针对本月网络安全防护情况,做出以下结论:

1. 本月网盾防护情况,从攻击站点上看,攻击者主要针对于对山东交通学院的就业网、在线教育平台等安全防护不可松懈。

2. 对于攻击次数最多的源IP106.75.116.143180.188.198.221 ,经检查属于北京、香港,已在学校防火墙上将IP地址拉入黑名单,做禁止访问处理。

3. 攻击类型上,除探测的SQL注入攻击外,以爬虫和恶意攻击为主要攻击类型。

上一条:网络信息安全月报(2021年9月)

下一条:网络信息安全月报(2021年7月)