×
登录
我已经注册了,直接登录
注册
我还没有注册用户,现在注册
  • 请输入手机号码

  • 请输入密码

  • 点击刷新验证码

云服务器被攻击如何报警

2026-08-26 14:21:16 来源:紫云

当云服务器遭受攻击时,报警和处置需要结合技术止损、平台报备、警方立案三个层面同步推进。以下是具体步骤和注意事项:

一、先做紧急技术处置(止损优先)

在报警前,先尽量控制损失,避免影响扩大:

  1. 隔离服务器:在云控制台断开公网IP、安全组放行规则,或做快照备份后关机。
  2. 保留证据
  • 系统日志(/var/log/secure/var/log/messages、Web访问日志)
  • 异常进程、网络连接(netstattopps
  • 攻击源IP、时间、流量截图
  • 云平台的DDoS、WAF、安骑士等告警记录
  1. 排查入侵点:检查是否因弱口令、漏洞、未授权端口、恶意镜像导致。

二、向云服务商报备

  1. 提交工单
  • 说明攻击类型(DDoS、入侵、挖矿、勒索、数据泄露等)
  • 提供时间、受影响资源、已采取措施
  1. 申请协助
  • 请求流量清洗、溯源、封禁攻击IP
  • 申请安全加固建议或应急响应支持
  1. 合规要求
  • 若涉及数据泄露,部分云厂商会协助你履行《网络安全法》的24小时上报义务

三、向公安机关报警(正式报案)

1. 什么时候必须报警?

  • 造成经济损失(勒索、盗刷、业务中断)
  • 涉及数据泄露、公民个人信息
  • 被用作跳板攻击其他单位
  • 遭遇长期、有组织攻击

2. 报警渠道

  • 线下:到当地网安大队或派出所报案
  • 线上
  • 公安部网络违法犯罪举报网站:https://www.cyberpolice.cn
  • 12377(互联网违法和不良信息举报)
  • 部分城市支持“一网通办”线上报案

3. 需要准备的材料

✅ 服务器租用合同、云账号信息
✅ 攻击时间、方式、影响范围说明
✅ 日志、截图、流量记录等证据
✅ 损失评估(业务中断时长、金额、用户影响)

✅ 已采取的处置措施说明

四、法律与合规提醒

  • 不要“私了”:尤其是勒索攻击,付款不保证恢复,还可能违法。
  • 及时上报:关键信息基础设施运营者、重要行业(金融、医疗、教育)有强制上报义务。
  • 配合调查:警方可能要求提供服务器权限、日志、镜像。

五、后续加固建议

  • 启用云防火墙、WAF、DDoS防护
  • 关闭无用端口,使用密钥登录,定期漏洞扫描
  • 建立安全监控和应急响应流程
  • 定期备份并离线保存

如果你愿意,可以告诉我:

  • 攻击类型(DDoS / 入侵 / 勒索 / 数据泄露)
  • 是否造成经济损失或数据泄露
  • 所在城市(便于判断管辖机关)

我可以帮你整理报案材料清单或撰写情况说明模板

开始使用我们的产品

销售客服
售后技术支持