昨晚9点半左右,攻击者伪造安全证书,劫持服务器,拿到管理员权限。然后用“中间人”攻击方式,把IP跳转到由他控制的三台虚拟服务器上,并以10分钟左右的频率来回切换.
第一台虚拟服务器
http://bbs.lvye.cn/#_ga=1.61632239.2107002944.1451372657
第二台虚拟服务器
http://www.lvye.cn/#_ga=1.254817928.1410306991.1451558305
此虚拟机域名现在己指向服务器的真正IP,服务器还在被劫持状态。
第三台虚拟服务器
http://bbs.lvye.cn/#_ga=1.244766213.1410306991.1451558305
下半夜一点左右开始进行多线程大数椐量攻击,堵塞数据通道,使服务器无法访问,
这个攻击与前两次是同一个人,但是这次没有发乱帖,估计可能是怕自己出事。
昨晚7点多注册了这个ID,就是想看一看整个攻击过程
网站连继三次被攻击,更应该被遣责的是网站管理员。
|