Score:0

การแจ้งเตือนการปฏิบัติตาม GCP ซ้ำๆ

ธง ng

ฉันใช้ GCP มาประมาณ 3 เดือนแล้ว ในช่วง 3 เดือนนั้น ฉันได้รับการแจ้งเตือน 6 ​​ครั้งจาก GCP โดยแจ้งว่าหนึ่งในเครื่องมือประมวลผลของฉันกำลังสร้างการโจมตีแบบปฏิเสธการให้บริการ พวกเขาให้ที่อยู่ IP ของ CE และเวลาที่การโจมตีเรียกใช้การแจ้งเตือนการปฏิบัติตามข้อกำหนด (ซึ่งการแจ้งเตือนครั้งล่าสุดนี้คือ 2021-11-25 00:10 ถึง 2021-11-25 2021 00:10)

ฉันได้ทำตามขั้นตอนมากที่สุดเท่าที่ฉันจะทำได้ ฉันมีซอฟต์แวร์ IDS 2 ชนิดติดตั้งอยู่ในเครื่อง (ไม่มีการบันทึกความพยายามในการประนีประนอม) และฉันมีไฟร์วอลล์ในเครื่องบนเซิร์ฟเวอร์ที่บล็อกทราฟฟิกขาเข้าและขาออกทั้งหมด ยกเว้นทราฟฟิกที่จำเป็นโดยเฉพาะนอกจากนี้ ฉันได้ดำเนินการขั้นตอนสุดท้ายและใช้ไฟร์วอลล์บน GCP เพื่อบล็อกการรับส่งข้อมูลขาเข้าและขาออกทั้งหมด ยกเว้นการรับส่งข้อมูลที่จำเป็นโดยเฉพาะ

ฉันไม่รู้ว่าจะไปจากที่นี่ที่ไหน ดูเหมือนว่าการแจ้งเตือนการปฏิบัติตามข้อกำหนดเหล่านี้ต้องการให้ฉันซื้อการสนับสนุน เพื่อที่ฉันจะได้พูดคุยเรื่องนี้กับเจ้าหน้าที่ฝ่ายสนับสนุนของ GCP มีใครอีกบ้างที่มีความคิดใดๆ ก่อนที่ฉันจะเลิกสนับสนุน $$$$ ที่ไม่รู้จัก?

ขอแสดงความนับถือ...

John Hanley avatar
cn flag
1) ขั้นตอนแรกของคุณคือการปิดระบบนั้น - เช่น ทำทันที 2) Google จะระงับระบบนั้นและ/หรือบัญชีของคุณในไม่ช้า ฉันประหลาดใจที่ระบบของคุณยังไม่ได้ถูกยกเลิก 3) สร้างสแน็ปช็อตของดิสก์ไดรฟ์ สร้างระบบใหม่ และกู้คืนสแน็ปช็อตเป็นดิสก์เพิ่มเติม ทำนิติเวชเพื่อหาสิ่งที่ผิด 4) เป็นไปได้ยากที่ฝ่ายสนับสนุนของ Google จะช่วยคุณได้ นิติเวชจริงจะต้องดำเนินการโดยคุณหรือที่ปรึกษาที่สามารถเข้าถึงระบบได้ 5) หากมีปัญหาเรื่องเงิน ให้สร้างระบบใหม่และติดตั้งแอปพลิเคชันของคุณใหม่
ng flag
สวัสดีจอห์น ฉันเข้าใจประเด็นของคุณ ฉันจะดำเนินการต่อเพื่อดูว่ามีอะไรเปลี่ยนแปลงหรือไม่ ดำเนินการบริษัทสืบสวนที่ทำหน้าที่พิสูจน์หลักฐานทางคอมพิวเตอร์เป็นเวลาหลายปี ฉันแน่ใจว่าเครื่องนี้ไม่มีการโจมตีใด ๆมันเป็นจุดสิ้นสุดของ Debian OpenVPN นั่นคือจุดประสงค์ทั้งหมด ไม่มีการติดตั้งอื่นใดในเครื่อง แฮชไฟล์ OS สำหรับไบนารีเครือข่ายตรงกับแฮชไฟล์เอกสารโดย Debian มันน่างุนงงที่พวกเขายังคงอ้างสิทธิ์เหล่านี้ จากนั้น 2 สัปดาห์ต่อมาก็ตอบรับคำคัดค้านของฉันและบอกว่าทุกอย่างเรียบร้อยดี พวกเขายังไม่สามารถให้รายละเอียดใด ๆ ...
John Hanley avatar
cn flag
สถานการณ์ที่ยากลำบาก. คุณมีทั้งการเมือง นโยบาย และเทคโนโลยี อย่างไรก็ตาม หาก Google ตัดสินว่า VM ของคุณมีความเสี่ยง ... ฉันจะสร้าง VM ใหม่ พิจารณาแนวทางปฏิบัติในการกู้คืนระบบนี้สำหรับขั้นตอนการสำรองข้อมูลของคุณ
John Hanley avatar
cn flag
หมายเหตุ: ใน 100% ของกรณีที่ฉันมีส่วนร่วม (~20) Google ถูกต้อง มีแฮ็กเกอร์เก่งๆ อยู่ไม่กี่คน คำแนะนำ: ตรวจสอบอีกครั้งว่าไม่มีโทรจันจาก CRON

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา