亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
最近訪(fǎng)問(wèn)板塊 發(fā)新帖
查看: 6475 | 回復(fù): 3
打印 上一主題 下一主題

被UDP攻擊,詳情如貼 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2007-01-20 12:08 |只看該作者 |倒序?yàn)g覽
被UDP攻擊,詳情如貼


tcpdump 抓包如下:
20:35:37.529087 IP 61.53.229.191.2823 > 221.8.17.22.80: UDP, length 4
20:35:37.529100 IP 221.192.121.124.1431 > 221.8.17.22.80: UDP, length 4
20:35:37.529136 IP 124.90.26.124.1359 > 221.8.17.22.80: UDP, length 4
20:35:37.529185 IP 60.3.170.224.4629 > 221.8.17.22.80: UDP, length 4
20:35:37.529223 IP 211.103.79.8.54561 > 221.8.17.22.80: UDP, length 4
20:35:37.529272 IP 121.51.24.96.1882 > 221.8.17.22.80: UDP, length 4
20:35:37.530251 IP 124.234.242.151.4649 > 221.8.17.22.80: UDP, length 4
20:35:37.530290 IP 218.104.90.252.37557 > 221.8.17.22.80: UDP, length 4
20:35:37.530337 IP 203.92.154.37.29635 > 221.8.17.22.80: UDP, length 4
20:35:37.530369 IP 60.14.58.86.1529 > 221.8.17.22.80: UDP, length 4
20:35:37.530423 IP 124.234.242.151.4641 > 221.8.17.22.80: UDP, length 4
20:35:37.530461 IP 218.84.213.83.49626 > 221.8.17.22.80: UDP, length 4
20:35:37.530498 IP 58.17.35.242.31688 > 221.8.17.22.80: UDP, length 4
20:35:37.530546 IP 221.195.216.52.1343 > 221.8.17.22.80: UDP, length 4
20:35:37.530584 IP 218.84.213.83.12706 > 221.8.17.22.80: UDP, length 4
20:35:37.530633 IP 124.91.104.236.1270 > 221.8.17.22.80: UDP, length 4
20:35:37.530665 IP 124.234.242.151.4653 > 221.8.17.22.80: UDP, length 4
20:35:37.530707 IP 124.234.242.151.4655 > 221.8.17.22.80: UDP, length 4
20:35:37.530755 IP 222.130.30.182.3810 > 221.8.17.22.80: UDP, length 4
20:35:37.530789 IP 124.234.242.151.4643 > 221.8.17.22.80: UDP, length 4
20:35:37.530842 IP 61.53.229.191.2828 > 221.8.17.22.80: UDP, length 4
20:35:37.530879 IP 124.234.242.151.4648 > 221.8.17.22.80: UDP, length 4

我用腳本查過(guò),大概有30-200個(gè)外網(wǎng)IP不等.全國(guó)各地哪都有.

當(dāng)攻擊開(kāi)始時(shí),有如下證狀:
CPU占用率加大
開(kāi)始時(shí)丟包,然后掉網(wǎng),帶寬全部被占滿(mǎn)

iptables 中設(shè)置了將所有UDP協(xié)議發(fā)往80端口的包全部DROP,
iptables -vnL 結(jié)果顯示確實(shí)丟棄了很多包,但這根本不能解決問(wèn)題,網(wǎng)速一樣的慢,一樣的掉線(xiàn),
郁悶中....
遇到這種問(wèn)題,只能求助于防火墻嗎?前幾天試過(guò)銳捷的那個(gè)路由器,說(shuō)是能防住每分/秒(忘了)300M攻擊,還是什么電信級(jí)路由器,比LINUX死的還快.

誰(shuí)有好的解決辦法?或是比較好用的防火墻,請(qǐng)留言.謝謝.

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2007-04-03 15:32 |只看該作者
提示: 作者被禁止或刪除 內(nèi)容自動(dòng)屏蔽

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2007-04-18 17:51 |只看該作者
DRDoS吧~!
具體查資料!
沒(méi)的防!
跟IDC聯(lián)系一下,他們?cè)O(shè)備好,自己難搞定!

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2007-04-21 23:21 |只看該作者
如果是帶寬飽和攻擊的話(huà),沒(méi)有辦法,唯有增大帶寬
若帶寬沒(méi)有被占滿(mǎn),那么可以通過(guò)這個(gè)來(lái)阻止
iptables -t mangle -I PREROUTING -p udp --dport 80 -j DROP
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專(zhuān)區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過(guò)ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP