免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 15608 | 回复: 93
打印 上一主题 下一主题

讨论一下如何防范SYN-FLOOD攻击的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-05-28 22:15 |只看该作者 |倒序浏览
有人说echo 1 >; /proc/sys/net/ipv4/tcp_syncookies可以组织SYN-FLOOD攻击

还有人说,IPTABLES里设置-m limit n/s --limit-burst n可以限制并发流来阻止攻击

刚才在VMWARE里做了试验,用软件攻击自己的VMWARE里的APACHE
结果发现/proc/sys/net/ipv4/tcp_syncookies设置后无济于事
IPTABLES里做了限制,虽然能限制并发流,不至于让机器的网络瘫痪,但HTTP还是无法使用了,还是达到了“拒绝服务”的效果

很无奈……

我想了另一个解决SYN攻击的方法,但是需要SHELL编程
大家有没有什么高见?

论坛徽章:
0
2 [报告]
发表于 2004-05-29 00:46 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

顶一下

论坛徽章:
0
3 [报告]
发表于 2004-05-29 01:23 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

没有哟,等你搞出了,拿你的成果哈
嚸嘿

论坛徽章:
0
4 [报告]
发表于 2004-05-29 01:27 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

现在没有能很好抵御syn-flood的方式吧.
对层的概念仍然不很明朗,所以...
不管如何都会塞住带宽...以及路由的低效....
不熟悉,请指教........

论坛徽章:
0
5 [报告]
发表于 2004-05-29 15:34 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

原帖由 "双眼皮的猪" 发表:
现在没有能很好抵御syn-flood的方式吧.
对层的概念仍然不很明朗,所以...
不管如何都会塞住带宽...以及路由的低效....
不熟悉,请指教........

DDOS是不能防御的,SYN-FLOOD属于DOS,可以防御的

论坛徽章:
0
6 [报告]
发表于 2004-05-29 18:25 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

我见到比较好的方法是用防火墙
先由防火墙建立连接经过三次握手再传给服务器对付syn flood

论坛徽章:
0
7 [报告]
发表于 2004-05-29 19:34 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

“经过三次握手再传给服务器对付syn flood”
再阐述一下?
:)

论坛徽章:
0
8 [报告]
发表于 2004-05-29 21:06 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

原帖由 "platinum" 发表:

DDOS是不能防御的,SYN-FLOOD属于DOS,可以防御的

谢谢指点
上次去北京买了本TCP/IP详解卷一,协议,结果在邯郸搞丢了.
郁闷ing..

这不,签到杭州了,就不去北京陪你玩啦,嘿嘿~

论坛徽章:
0
9 [报告]
发表于 2004-05-29 23:10 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

原帖由 "platinum" 发表:
“经过三次握手再传给服务器对付syn flood”
再阐述一下?
:)

呵呵,其实我也是不懂的,对协议了解不深刻.
一般的syn flood 是大量的客户端去连接服务器.建立一次握手后就不再继续,于是服务器等待超时.
如果大量的sys连接的话就会造成服务器压力或者连接数满而达到目的.
可以用防火墙来先与客户端建立连接,达到三次握手的才传给服务器,减轻服务器压力.但必须好的防火墙啊,他本身就会成为弱点.
还有可以多服务器分时,由防火墙分别按算法发配请求.

论坛徽章:
0
10 [报告]
发表于 2004-05-30 08:58 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

把你shell的思想说出来行不?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP