English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> Web恶意扫描防护

 

Web恶意扫描防护

威盾防火墙 2014-11-06

 

1. 现象描述

 

通过识别同一个源IP访问服务器的时间间隔来识别是一个恶意的爬虫/扫描还是人工的访问 

 

2. 攻击成因

 

采用形式

 

网络爬虫,网络扫描工具,第三方受害机器

 

攻击办法

 

使用工具或受害机器在短时间内集中对目标Web站点发起大量合法HTTP请求,从而实现过度占用目标Web站点网站带宽和服务器计算资源等的攻击行为。

 

3. 解决办法

 

事件发现

 

通过网络设备,安全设备和Web站点服务器流量和访问日志发现访问源,异常流量和Web访问请求内容等来发现是否有恶意扫描事件发生;

 

处理办法

 

可以通过专业网络安全设备或基于应用的WAF设备防护Web业务遭受恶意扫描。


相关内容: 最新内容:
吸费窃隐私:恶意手机小游戏暗藏大麻烦[2014-11-03]
思科2013信息安全报告:所有大型企业网络都有恶意流量[2014-11-02]
赛门铁克称中国恶意程序PoisonIvy专门攻击化工企业[2011-11-01]
McAfee:Android成恶意软件最大攻击目标[2011-08-24]
McAfee:垃圾邮件减少但恶意软件增多 网络安全不容乐观[2010-11-18]
恶意篡改Comcast网站黑客获刑18个月[2010-09-26]
缓冲区溢出攻击防护[2014-11-06]
目录遍历攻击防护[2014-11-06]
文件源码攻击防护[2014-11-06]
敏感信息防护[2014-11-06]
WebShell挂马攻击防护[2014-11-06]
SQL注入攻击防护[2014-11-06]