山东潍坊破获黑客攻击互联网主干网大案

来源:百度文库 编辑:超级军网 时间:2024/05/04 07:44:38
新华网济南9月11日电 (记者董振国) 山东潍坊市公安部门成功侦破一起黑客攻击导致全市互联网大面积瘫痪的大案,此类大规模攻击网络运营商城域网的案件在全国也极为罕见。

  今年7月,潍坊市公安局网警支队接到潍坊市网通公司报案,称潍坊市网通公司城域网连续遭到黑客攻击,导致两天内全市网络线路全部瘫痪。因潍坊市网通公司上网用户占全市上网用户的90%,此次攻击造成潍坊地区共40余万互联网用户受到严重影响,全市党政机关、企事业单位、学校、医院等正常工作秩序也受到严重影响。

  案发后,潍坊市公安部门迅速成立专案组,共出动警力60余人次,行程3000余公里,辗转天津、北京、青岛、济南、寿光等地,终于将3名犯罪嫌疑人抓获,并扣押笔记本电脑及其他设备8台。

  经审查,三名犯罪嫌疑人交代了利用黑客手段攻击网通公司城域网的犯罪事实:犯罪嫌疑人中有两人为潍坊一家物流企业的负责人,为了与同行竞争,两人雇佣另一犯罪嫌疑人充当黑客,使用8000台被控制的傀儡机,攻击潍坊某物流园公司网站,企图使其瘫痪。因这个网站位于潍坊市网通公司核心机房内,巨大的网络流量造成网通公司出口路由器网络阻塞,全市网络因此大面积瘫痪,大量宽带用户无法上网。目前案件仍在审理中。新华网济南9月11日电 (记者董振国) 山东潍坊市公安部门成功侦破一起黑客攻击导致全市互联网大面积瘫痪的大案,此类大规模攻击网络运营商城域网的案件在全国也极为罕见。

  今年7月,潍坊市公安局网警支队接到潍坊市网通公司报案,称潍坊市网通公司城域网连续遭到黑客攻击,导致两天内全市网络线路全部瘫痪。因潍坊市网通公司上网用户占全市上网用户的90%,此次攻击造成潍坊地区共40余万互联网用户受到严重影响,全市党政机关、企事业单位、学校、医院等正常工作秩序也受到严重影响。

  案发后,潍坊市公安部门迅速成立专案组,共出动警力60余人次,行程3000余公里,辗转天津、北京、青岛、济南、寿光等地,终于将3名犯罪嫌疑人抓获,并扣押笔记本电脑及其他设备8台。

  经审查,三名犯罪嫌疑人交代了利用黑客手段攻击网通公司城域网的犯罪事实:犯罪嫌疑人中有两人为潍坊一家物流企业的负责人,为了与同行竞争,两人雇佣另一犯罪嫌疑人充当黑客,使用8000台被控制的傀儡机,攻击潍坊某物流园公司网站,企图使其瘫痪。因这个网站位于潍坊市网通公司核心机房内,巨大的网络流量造成网通公司出口路由器网络阻塞,全市网络因此大面积瘫痪,大量宽带用户无法上网。目前案件仍在审理中。
可见我国基础电信网络技术水平之差,安全性之脆弱
难以置信,主干网居然被攻击!!
潍坊市公安部门迅速成立专案组,共出动警力60余人次,行程3000余公里,辗转天津、北京、青岛、济南、寿光等地,终于将3名犯罪嫌疑人抓获---------------------------
---------------------------------------
抓3个本地的黑客 成本大了点啊
如果要是打起仗来。。。。。。
原帖由 海底情报员 于 2008-9-12 20:25 发表
潍坊市公安部门迅速成立专案组,共出动警力60余人次,行程3000余公里,辗转天津、北京、青岛、济南、寿光等地,终于将3名犯罪嫌疑人抓获---------------------------
---------------------------------------
抓3 ...


自然是黑客就有很多障眼法了,咱们公安侦查科技水平对付这种案子还是不适应
我的天啊
这个久才审核啊
-----------------------------------
8000个肉鸡就把一个省的干网给搞瘫痪了
想想这个DDOS并不是什么高招,国内抓肉鸡抓上万的多的去了
真没有想到国内的网络运营商如此的垃圾
-----------------------------------
前四年,我还在公司上班的时候,在负责上海一家大型日资企业的网络安全于运营
四年前就有防DDOS的方案,无论在软件和技术上都做了充足的准备
由于本人职业的关系,转了个如此的帖子,供大家参考下!
网通有没有技术分析专员,有没有主动防御DDOS攻击的设备,线路有没有做到冗余,服务器有无负载平衡
有没有做过此类预案?
--------------------------------------
有在此行业工作的可以说说,由于本人没有在电信和网通工作过,所以不太清楚
原帖由 chchc 于 2008-9-12 21:31 发表
网通有没有技术分析专员,有没有主动防御DDOS攻击的设备,线路有没有做到冗余,服务器有无负载平衡
有没有做过此类预案?
--------------------------------------
有在此行业工作的可以说说,由于本人没有在电信 ...

我不知道负载平衡和冗余对这类攻击能不能起到效果。负载平衡一般用在企业网外围接入访问的流量平衡控制,线路冗余似乎指的是企业核心网络或业务网络的可靠问题。真正起作用的应该还是防火墙技术的应用吧!
8000肉鸡,没有硬件防火墙负载平衡也没用,照样拖死
看来不肯下血本
]]
网通的设备的确比价陈旧
俺老家.......:L
原帖由 chchc 于 2008-9-12 21:31 发表
网通有没有技术分析专员,有没有主动防御DDOS攻击的设备,线路有没有做到冗余,服务器有无负载平衡
有没有做过此类预案?
--------------------------------------
有在此行业工作的可以说说,由于本人没有在电信 ...



我就是网通的,不过是南方的小公司,不了解北方公司的情况。碰巧我本人是个IP工程师,说说吧。
服务器有无负载平衡:这个和运营商没关系,ISP只管提供IDC的线路、机位、电源,服务器的均衡应该是用户自己做。
线路有没有做到冗余:同样冗余对这种攻击来说没用,IDC的路由器应该是多上联的,但是流量满了就是满了,多上联只能保证物理链路损坏的情况下不至于整体脱网。
有没有主动防御DDOS攻击的设备:这个才是关键,我在的南方网通都在IDC加上了类似的设备了,难以现象潍坊会没有,有点奇怪了,难道是设备正好损坏下线?没这么巧吧?要不就是防御DDOS攻击的设备容量太小,不过北方网通就是以前的北方电信啊,不至于啊?这个我也想不通。
有没有技术分析专员:嘿嘿,这个,北方不知道,估计人手多一些,南方,那都是把有用的人当3个人用的,比如在下。当然,没用的闲人还是有的。我估计北方差不多,干活的累死,门路进来的闲人更多。
原帖由 chchc 于 2008-9-12 21:23 发表
我的天啊
这个久才审核啊
-----------------------------------
8000个肉鸡就把一个省的干网给搞瘫痪了
想想这个DDOS并不是什么高招,国内抓肉鸡抓上万的多的去了
真没有想到国内的网络运营商如此的垃圾
----- ...

潍坊不算省干吧,山东网通还是很大的分公司的,应该仅次于北京吧。
]]