亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 4222 | 回復(fù): 5
打印 上一主題 下一主題

被UDP攻擊,詳情如貼 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2007-01-20 11:54 |只看該作者 |倒序?yàn)g覽
tcpdump 抓包如下:
20:35:37.529087 IP 61.53.229.191.2823 > 221.8.17.22.80: UDP, length 4
20:35:37.529100 IP 221.192.121.124.1431 > 221.8.17.22.80: UDP, length 4
20:35:37.529136 IP 124.90.26.124.1359 > 221.8.17.22.80: UDP, length 4
20:35:37.529185 IP 60.3.170.224.4629 > 221.8.17.22.80: UDP, length 4
20:35:37.529223 IP 211.103.79.8.54561 > 221.8.17.22.80: UDP, length 4
20:35:37.529272 IP 121.51.24.96.1882 > 221.8.17.22.80: UDP, length 4
20:35:37.530251 IP 124.234.242.151.4649 > 221.8.17.22.80: UDP, length 4
20:35:37.530290 IP 218.104.90.252.37557 > 221.8.17.22.80: UDP, length 4
20:35:37.530337 IP 203.92.154.37.29635 > 221.8.17.22.80: UDP, length 4
20:35:37.530369 IP 60.14.58.86.1529 > 221.8.17.22.80: UDP, length 4
20:35:37.530423 IP 124.234.242.151.4641 > 221.8.17.22.80: UDP, length 4
20:35:37.530461 IP 218.84.213.83.49626 > 221.8.17.22.80: UDP, length 4
20:35:37.530498 IP 58.17.35.242.31688 > 221.8.17.22.80: UDP, length 4
20:35:37.530546 IP 221.195.216.52.1343 > 221.8.17.22.80: UDP, length 4
20:35:37.530584 IP 218.84.213.83.12706 > 221.8.17.22.80: UDP, length 4
20:35:37.530633 IP 124.91.104.236.1270 > 221.8.17.22.80: UDP, length 4
20:35:37.530665 IP 124.234.242.151.4653 > 221.8.17.22.80: UDP, length 4
20:35:37.530707 IP 124.234.242.151.4655 > 221.8.17.22.80: UDP, length 4
20:35:37.530755 IP 222.130.30.182.3810 > 221.8.17.22.80: UDP, length 4
20:35:37.530789 IP 124.234.242.151.4643 > 221.8.17.22.80: UDP, length 4
20:35:37.530842 IP 61.53.229.191.2828 > 221.8.17.22.80: UDP, length 4
20:35:37.530879 IP 124.234.242.151.4648 > 221.8.17.22.80: UDP, length 4

我用腳本查過,大概有30-200個(gè)外網(wǎng)IP不等.全國各地哪都有.

當(dāng)攻擊開始時(shí),有如下證狀:
CPU占用率加大
開始時(shí)丟包,然后掉網(wǎng),帶寬全部被占滿

iptables 中設(shè)置了將所有UDP協(xié)議發(fā)往80端口的包全部DROP,
iptables -vnL 結(jié)果顯示確實(shí)丟棄了很多包,但這根本不能解決問題,網(wǎng)速一樣的慢,一樣的掉線,
郁悶中....
遇到這種問題,只能求助于防火墻嗎?前幾天試過銳捷的那個(gè)路由器,說是能防住每分/秒(忘了)300M攻擊,還是什么電信級(jí)路由器,比LINUX死的還快.

誰有好的解決辦法?或是比較好用的防火墻,請(qǐng)留言.謝謝.

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2007-01-22 12:09 |只看該作者
誰有好的解決辦法?或是比較好用的防火墻,請(qǐng)留言.謝謝.

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2007-01-25 11:48 |只看該作者
沒有吧!linux下的iptables很安全的,樓主你重新設(shè)置下策略

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2007-01-26 15:52 |只看該作者
謝謝,現(xiàn)在是一種UDP的攻擊,iptables規(guī)則已經(jīng)設(shè)置了,iptables -vnL 中也顯示過濾掉了所有的目地端口是80的UDP包,但網(wǎng)絡(luò)帶寬消耗光了,網(wǎng)絡(luò)先丟包再掉線,基完OVER了.

或者你有好的IPTABLES 方案?

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2007-02-01 16:53 |只看該作者
提示: 作者被禁止或刪除 內(nèi)容自動(dòng)屏蔽

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2007-02-01 17:59 |只看該作者
UDP flood好像沒有什么好的防范,但是基于tcp/ip的原理,udp已經(jīng)drop掉了,應(yīng)該是不接受,,建議是不是input chain就開始drop,不放在forward中。
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP