跳到主要內容區塊

[情資發布]6/9 TSOC偵測到外部可疑對轄管機關異常連線疑似DoS攻擊行為

情資卡編號:

TCCY-RCDC-400-202606-0000070


事件主旨:

6/9 TSOC偵測到外部可疑對轄管機關異常連線疑似DoS攻擊行為


內容說明:

來自CorrelationEvent,所觸發單一來源DoS攻擊行為的疑似資安事件


監控發現來源IP 195.184.233.108 (Registered at Netherlands)嘗試對聯防單進行DoS攻擊行為,請一併提高該IP的注意程度並建議於相關設備Policy設定阻擋。



可能影響


阻斷服務攻擊透過暫時或長期中斷主機服務,導致使用者無法正常使用服務資源。



經轄管機關確認該IP寄送垃圾信件,已被系統阻擋。請自行評估是否於防火牆列為黑名單。



風險等級:

2


建議措施:

請網路管理者詳查被攻擊的目標主機其對外服務有無異常之處(如主機服務效能異常變差、網路封包負載異常高量),並做好相關主機系統服務檢查及弱點修補確認的工作,並關閉不需要的服務。例如HTTP Web Server 除了80 Port以外,應該關閉其他不需要的服務通訊埠。