UJP - 長時間SQLインジェクション攻撃を受けた - Havijが使われた件- その2

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ 攻撃/ブルートフォース の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - 長時間SQLインジェクション攻撃を受けた - Havijが使われた件- その2

長時間SQLインジェクション攻撃を受けた - Havijが使われた件- その2

カテゴリ : 
セキュリティ » 攻撃/ブルートフォース
ブロガー : 
ujpblog 2022/4/8 17:21
 長時間SQLインジェクション攻撃を受けた件の続報.

 まず,攻撃をしてきていたMicrosoft Cloudが管理しているIPアドレスは,その後もSQLインジェクション報告が各国から相次いでいる模様.


 それでも100%ブラックには成らないのだなぁ.

 そしてトップルータのCPU使用率について考察.


 通常時よりは負荷がかかっていた様だけれど,単一セッションだったためかルータのDDoSになるほどでは無かった模様.
 逆にDBサーバの状態は深刻.


 接続によるスレッドの作成状況は少し増えた程度で変わりがないがテーブルロックが多発している.この辺りを鑑みて,アラートをあげるお手製の仕組みがあれば良いのかな.

トラックバック


広告スペース
Google