深信服社区»版块 综合类 畅所欲言 【双十一畅聊】应该如何做好攻击溯源工作 ...

【双十一畅聊】应该如何做好攻击溯源工作

查看数: 673 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-11-11 15:25

正文摘要:

今年在hw防守的时候,RD真的是千奇百怪的攻击手段,有点招架不住,主要是还需要反向溯源才能得分,之前的手段有点抗不太住了 每天都是攻击,报告都写麻了,有没有啥好的方法进行溯源 ...

回复

新手280116 发表于 2023-8-20 15:39
请问能分享下报告吗楼主
山东_刘烨伟 发表于 2022-11-11 16:27
还是要在入场前期做好工作,例如安全设备监测的流量范围是否准确、主机的日志留存等等等等;特别的有地址转换或者CDN的,怎么抓取真实IP。个人愚见。抱拳了铁子。
wshellym 发表于 2022-11-11 16:07
你这是让我们看啥
关键我是东方硕 发表于 2022-11-11 15:35
建议先抓包试试,然后再从头部开始
新手650001 发表于 2022-11-11 15:33
你手写麻了也不把写好的格式文档发出来