Hetzner服务器安全排查求助:应用漏洞引发入侵并导致对外DDoS攻击,无法定位根源
Hetzner服务器安全排查求助:应用漏洞引发入侵并导致对外DDoS攻击,无法定位根源
大家好,我这边碰到个挺头疼的服务器安全问题,想请各位帮忙支支招:
我们正在管理一台Hetzner的独立服务器,架构是一台做Nginx反向代理的公网服务器,连接着大概10台上游服务器。
最近服务器因为某个应用漏洞被入侵了,结果导致对外发起了DDoS攻击,我们收到相关告警后立刻展开排查,但折腾了好一阵,既没找准问题根源,也没法有效阻止攻击再次发生。
下面是我们已经做过的排查措施:
- 部署了Zabbix进行基础设施监控,重点采集并分析了过去7天的出方向数据包和整体网络流量情况
- 在各上游服务器之间启用了防火墙,尝试隔离风险
- 搭建了ELK栈来监控Nginx反向代理的日志(所有进出流量都会经过这台代理),不过在Mikrotik日志里没发现任何可疑活动
备注:内容来源于stack exchange,提问作者Hafiz Mahad Saleem
相关产品推荐
相关产品推荐

