IP攻擊事件處理流程(完整紀錄處理過程)


在資安設備(如圖中)攔截到惡意攻擊後,進行「Abuse(濫用)申訴」是指向該攻擊源 IP 的所屬單位(通常是 ISP 或雲端服務商)。


以下是這次的 Abuse 申訴流程


1. 蒐集證據 (Evidence Collection)

在進行申訴前,需要從 資安設備或伺服器匯出或截圖關鍵證據:


從這張圖表來看,安全設備的監控介面,顯示網路中存在大量的被拒絕連線 (blocked-connection) 事件。 

"blocked-connection" 這通常代表流量因為觸發了防火牆的 拒絕策略 (Deny Policy) 而被阻擋。


2. 查詢申訴管道 (Finding the Abuse Contact)

找出該 IP 歸誰管。可以使用whois工具查詢:

Whois:

NetRange: 165.227.0.0 - 165.227.255.255
CIDR: 165.227.0.0/16
NetName: DIGITALOCEAN-165-227-0-0
NetHandle: NET-165-227-0-0-1
Parent: NET165 (NET-165-0-0-0-0)
NetType: Direct Allocation
OriginAS:
Organization: DigitalOcean, LLC (DO-13)
RegDate: 2016-10-06
Updated: 2020-04-03
Comment: Routing and Peering Policy can be found at https://www.as14061.net

Comment:
Comment: Please submit abuse reports at https://www.digitalocean.com/company/contact/#abuse

Ref: https://rdap.arin.net/registry/ip/165.227.0.0



3. 開啟申訴網址abuse reports at https://www.digitalocean.com/company/contact/#abuse提交申訴(Submitting the Report)

若查詢結果無abuse網址,需撰寫一封簡單明瞭的英文郵件(大部分國際 ISP 僅收英文申訴),內容包含:


提交申訴之後,

收到系統回覆案件已成立,並且有ticket號碼11790601

感謝您的提交。安全營運中心 (SOC) 的成員將盡快審核詳細資訊。

您的工單號碼為 11790601

此致,


安全營運中心 DigitalOcean


申訴送出後很快收到處理回信:


感謝您提交此報告。

我們已查明並終止了此次事件的責任用戶。

此致,

安全營運中心 DigitalOcean

2026-03-11 08:53:06

新的 DDoS 攻擊報告提交

攻擊類型:DDoS

攻擊證據:此 IP 位址 (165.227.132.28) 每小時發動約 2,500 次攻擊。


這次處理對方處理效率很快,從申訴到完成處理並回覆大約五個半小時。


後續再觀察以下兩點來確認風險是否解除:

Http://www.2ns.org/