首页
学习
活动
专区
圈层
工具
发布
首页标签ddos 攻击

#ddos 攻击

百万流量涌入,零笔订单成交:电商大促最容易忽略的DDoS盲区

OgCloud云云

双十一零点前后,技术群里最容易出现的一类消息,不是“网站彻底挂了”,而是“商品页能打开,优惠券领不到”“购物车能进去,提交订单一直转圈”“用户说钱已经扣了,订单...

1200

防DDoS一定要买高防吗?按攻击类型和预算分级配置

OgCloud云云

防 DDoS 不是买一台高防设备就结束的事。DDoS 攻击分三类,流量型洪水、会话与加密耗尽、应用层 CC,每一类的应对手段并不相同。企业适合按攻击类型和预算分...

5500

AI时代下如何防DDoS攻击?从智能检测到流量清洗的落地逻辑

OgCloud云云

Cloudflare《2026年上半年DDoS威胁报告》显示,上半年共缓解935起峰值超过1 Tbps的网络层DDoS攻击,90.60%的攻击在10分钟内结束。...

3100

攻击来了谁先响应?从检测速度、清洗位置到账单,拆解DDoS高防选型

OgCloud云云

对于游戏行业、跨境电商、金融交易、SaaS 和 API 服务而言,DDoS 攻击造成的损失通常不止是“网站打不开”。业务中断会继续影响订单、支付、用户留存、品牌...

3100

防DDoS架构怎么搭:本地防护、云端清洗与 OgCloud实践

OgCloud云云

防 DDoS 混合架构不是把本地设备和云服务简单叠加。公网入口需要清洗容量,本地网络负责低延迟访问控制,应用侧处理伪装成正常请求的高频访问。各层职责清楚,攻击流...

6810

医疗患者门户钓鱼攻击机理与防控研究 —— 以 MyChart 仿冒事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

患者门户已成为医疗机构与患者之间电子病历交互、检查结果推送、在线缴费与预约挂号的核心数字化通道,其广泛部署在提升医疗服务效率的同时,也使患者个人健康信息与身份凭...

14110

社会工程学攻击机理、风险演化与综合防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

社会工程学攻击不以软件、硬件技术漏洞为突破对象,而是利用人类心理认知弱点完成网络入侵、信息窃取与资金欺诈,已经成为当前网络安全事件最主要的入侵入口。本文基于公开...

14010

DDoS应急响应实战指南:网站被攻击后第一时间该做什么

OgCloud云云

多数团队在遭受DDoS攻击时暴露的短板,不是没有防护产品,而是没有预案。告警响起后的第一小时,处置全靠临场发挥。攻击方深谙这一点——据信通院参与联合发布的攻击趋...

14810

大促期间被DDoS攻击怎么办?618、直播、秒杀,五个高危时刻的防护要点

OgCloud云云

对电商、直播和在线发布业务而言,风险最集中的时刻,往往是活动开始后的关键窗口。正常用户、接口请求和攻击流量同时涌入,带宽、连接数、应用接口和源站资源可能一起出现...

16700

如何验证DDoS高防真的生效?从源站隐藏到正常访问的完整验收方法

OgCloud云云

网站接入DDoS高防后,控制台显示“防护中”,并不代表业务已经安全。真正遇到攻击时,源站能否被隐藏、恶意流量能否被及时清洗、正常用户能否继续访问,才是判断防护效...

18800

游戏开服就被DDoS攻击怎么办?开服7分钟服务器被打穿的复盘与防护清单

OgCloud云云

开服当晚被DDoS打穿,是游戏行业反复上演的事故模板。攻击者专挑开服等业务最脆弱的时间点,短时高烈度冲垮服务器,七分钟内完成打击即撤。传统人工应急流程从告警到清...

16400

企业接入高防IP后网站仍然异常?一文讲解如何正确选择DDoS防护方案

OgCloud云云

高防IP接入后,网站仍可能变慢甚至无法访问。原因不一定是高防失效,也可能是源站IP暴露、攻击策略不匹配、应用层请求未受控,或缺少监控与应急切换。DDoS防护不能...

15200

生成式 AI 赋能下新型网络钓鱼攻击范式、典型场景与综合防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能的规模化落地重构了网络钓鱼攻击的生产与传播逻辑,传统依靠文本语法漏洞、粗糙页面设计识别钓鱼欺诈的防御手段效能持续衰减。当前钓鱼攻击呈现 AI 话术...

23610

堡垒之夜仿冒奖励类钓鱼攻击的攻击机理、受害群体特征与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络游戏虚拟资产价值持续抬升催生定向网络钓鱼犯罪,《堡垒之夜》依托庞大注册用户基数与年轻化玩家群体,成为仿冒福利、账号资产估值、监管赔付类钓鱼攻击的核心目标。本...

22600

多 RMM 冗余持久化职场钓鱼攻击机理与闭环防御研究 —— 以 BlueDash 行动为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以合法远程监控管理(RMM)工具为载荷载体的复合型职场钓鱼已成为政企终端入侵的主流威胁形态,BlueDash 行动作为 2026 年上半年持续活跃的典型攻击样本...

20900

警惕“高温津贴”骗局:一次网络钓鱼攻击的解剖与防范

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近日,西北工业大学向公共互联网反网络钓鱼工作组报送了一起精心伪装的网络钓鱼案件。攻击者伪造中华人民共和国人力资源和社会保障部的官方网站,以开展2026年度高温津...

24110

蓝闪行动(Operation BlueDash)钓鱼攻击链与合法 RMM 工具滥用防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

远程监控与管理(RMM)工具本是企业 IT 运维标准化工具,依托官方数字签名、加密通信、系统级权限实现终端远程运维,却逐步成为黑产实施持久化入侵的核心载体。20...

27300

InsureOTP 实时中继钓鱼攻击机理与多层协同防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统保险行业钓鱼攻击以静态页面收集凭证、延后盗号为核心模式,多因素认证(MFA)可大幅削弱其攻击成功率。CTM360 于 2026 年 7 月发布《Insure...

18200

文本加盐逃逸型钓鱼攻击机理、威胁实证与检测防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 Barracuda Networks 2026 年 4—7 月监测到超百万起零售主题文本加盐(Text Salting)钓鱼攻击的行业安全事件,本文系统剖...

14200
领券