美国NSA官网使用了Akamai CDN,遇到中国大陆IP发起的http请求直接进行了一个阻断,全部返回"403 (Forbidden)"。
https://www.akamai.com/zh/solutions/content-delivery-network
https://www.nsa.gov/
美国FBI官网使用了Cloudflare CDN服务,这家公司在中国也提供服务。
https://www.fbi.gov/,访问返回"403 (Forbidden)"。
在美国官方APT网络攻击调查通告体系中,CISA,CIA,NSA,FBI都是兄弟单位,相当一部分通告都是一起挂名发布的。
CISA:CISA成立于2018年,是国土安全部(DHS)的一部分,主要负责保护美国的网络安全和关键基础设施免受物理和网络攻击。它的工作包括网络安全咨询、威胁分析、应急响应和基础设施恢复,侧重于公共和私营部门的合作,提供工具、指导和最佳实践来增强国家的网络安全防护能力。
CIA:CIA是美国主要的对外情报机构,负责在全球范围内收集、分析和传播情报,为决策者提供信息。它还参与秘密行动,如渗透敌对政府和组织,聚焦于海外情报收集,包括政治、军事、经济和技术领域的情报。
NSA:NSA主要负责信号情报(SIGINT)的收集和分析,包括加密分析、通信监控和网络安全。它隶属于国防部,但与CIA和其他机构紧密合作,专注于电子信号的截取和分析,以及保护美国政府的通信系统免受攻击。
FBI:FBI是美国司法部的主要调查机构,负责调查联邦犯罪,保护美国免受恐怖主义和外国情报活动的威胁,以及执行法律,重心在国内执法,包括调查恐怖主义、网络犯罪、跨国犯罪和重大刑事犯罪。
目前中国大陆的情况是:
CISA可以正常访问。
CIA域名无法解析。
FBI主动封禁来自大陆的IP。
NSA主动拦截来自大陆的IP。
以色列国防部官网直接封禁中国大陆的IP访问,最大可能是因为有人利用中国大陆为跳板,发起了网络攻击行为。
此次FBI和NSA封禁来自中国大陆的请求,动机大概有以下几个因素:
1.近期美国方面多次抹黑指责来自中国的黑客攻击,甚至美国司法部直接发起特定人员起诉,封禁中国IP是为了"抗议",这种可能性最大,不过其实美国对海外的网络间谍活动才是最大规模且成体系的。
2.美国CIA的域名在中国大陆无法解析,为了"抗议",NSA和FBI干脆封禁了中国大陆IP。
3.减少来自外部的网络资产侦察和扫描,按道理来说,他们没这个必要,因为攻防能力都是比较一流的。
4.方便针对部分网络攻击的溯源,欧美国家之间针对网络攻击类的情报互助力度是很大的,配合度也比较高,屏蔽了中国大陆IP,可以更加专注。
中国的互联网IPV4有多少呢?4亿个
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...