免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1034 | 回复: 6
打印 上一主题 下一主题

怎么用linux 过滤掉 ddos攻击? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-11-20 17:05 |只看该作者 |倒序浏览
比如我在 服务器上开一个 7000端口的服务,如何才能防止 对这个端口的 ack和syn的dos攻击呢? 如果上一台机器用iptables检测这个ack和syn 并攻击,让后把正常的请求 定向 内网的机器上去啊?

论坛徽章:
0
2 [报告]
发表于 2004-11-20 17:28 |只看该作者

怎么用linux 过滤掉 ddos攻击?

目前好像没有什么好的办法防止DDOS……

论坛徽章:
0
3 [报告]
发表于 2004-11-20 17:50 |只看该作者

怎么用linux 过滤掉 ddos攻击?

不过 你看ddos 中的 syn ack 碎片 udp icmp 这几种攻击用一个win下的程序都能检验出来,这么说就能区分正常的访问和dos攻击了 用iptables的规则能去掉这些个 攻击的数据包不就可以达到限制这几种攻击的目的了么

论坛徽章:
0
4 [报告]
发表于 2004-11-20 17:53 |只看该作者

怎么用linux 过滤掉 ddos攻击?

在win下有个金盾防火墙的, 每个卖5000 呢 ,运行后确实能缓解攻击的
每秒2000多个包的情况下还事没太大的影响的!

论坛徽章:
0
5 [报告]
发表于 2004-11-20 18:09 |只看该作者

怎么用linux 过滤掉 ddos攻击?

DDOS最大的麻烦是大量的恶意并发请求耗死系统或fw。

论坛徽章:
0
6 [报告]
发表于 2004-11-20 18:11 |只看该作者

怎么用linux 过滤掉 ddos攻击?

关键的问题是现在如何用iptables发现并过滤掉 ack 啊 syn啊这类的攻击数据包

论坛徽章:
0
7 [报告]
发表于 2004-11-20 20:24 |只看该作者

怎么用linux 过滤掉 ddos攻击?

iptables -A INPUT -t tcp -m state --state
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP