Total Pageviews

Tuesday, 14 February 2012

GMail被入侵后的封停措施

注意:对于普通用户,如果完成了Google提供的步骤后,将没有必要执行下列操作,以下步骤仅针对高级用户。
注意:本例中的入侵者真实存在,但是该IP地址和最后管理者的联系方式并不一定适用于其他入侵者的IP地址。请按照自身实际情况进行操作。

1.打开GMail底部的登录日志,记录入侵者的IP地址(如下图是117.18.99.171):


2.访问 http://news.nic.com/cgi-bin/whois ,搜索该IP地址所属的管理机构:

在本例中,搜出来的IP地址范围 117.0.0.0 – 117.255.255.255 属于APNIC管理,而说明里说如果要查询具体IP地址的管理机构,则需要访问 http://www.apnic.net/apnic-info/whois_search2/abuse-and-spamming ,我们直接访问此网址即可。

3.打开了上面的网址后,在页面中部有一个名为“APNIC Whois Database”的链接,点击它(如下图):

在新出现的页面的 Search for 输入框中输入需要查询的IP地址,也就是入侵者的IP。

4.搜索结果显示后,则会显示出该IP地址所属的具体机构(如图),入侵我的GMail邮箱的IP是属于IXTech Limited公司的,页面中还会提供该公司的管理员联系方式,比如电子邮箱和电话。


5.最后,我们就可以写信给管理者的电子邮箱,要求对这个IP采取限制措施。

一般情况,管理者会在24小时内(如上图)处理邮件请求,并且封掉入侵者所使用的IP地址。
而通常,该IP地址仅仅是一个跳板(比如入侵者远程桌面到该IP地址的服务器上进行的入侵GMail操作等。
至此,就完成了对该IP地址的具体措施,至于是否会追查到该IP的使用者,则取决于托管商的具体行为.

No comments:

Post a Comment