免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: duhengliang
打印 上一主题 下一主题

兄弟们哪!有人用syn flood 攻击我们的linux主机!  关闭 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2003-02-24 15:37 |只看该作者

兄弟们哪!有人用syn flood 攻击我们的linux主机!

这是一个用于限制SYN数据包接收速率的脚本,比较简陋,你可以参考一下:


  1. #! /bin/sh -x
  2. #
  3. # sample script on using the ingress capabilities
  4. # this script shows how one can rate limit incoming SYNs
  5. # Useful for TCP-SYN attack protection. You can use
  6. # IPchains to have more powerful additions to the SYN (eg
  7. # in addition the subnet)
  8. #
  9. #path to various utilities;
  10. #change to reflect yours.
  11. #
  12. TC=/sbin/tc
  13. IP=/sbin/ip
  14. IPTABLES=/sbin/iptables
  15. INDEV=eth2
  16. #
  17. # tag all incoming SYN packets through $INDEV as mark value 1
  18. ############################################################
  19. $IPTABLES -A PREROUTING -i $INDEV -t mangle -p tcp --syn \
  20.   -j MARK --set-mark 1
  21. ############################################################
  22. #
  23. # install the ingress qdisc on the ingress interface
  24. ############################################################
  25. $TC qdisc add dev $INDEV handle ffff: ingress
  26. ############################################################

  27. #
  28. #
  29. # SYN packets are 40 bytes (320 bits) so three SYNs equals
  30. # 960 bits (approximately 1kbit); so we rate limit below
  31. # the incoming SYNs to 3/sec (not very useful really; but
  32. #serves to show the point - JHS
  33. ############################################################
  34. $TC filter add dev $INDEV parent ffff: protocol ip prio 50 handle 1 fw \
  35. police rate 1kbit burst 40 mtu 9k drop flowid :1
  36. ############################################################


  37. #
  38. echo "---- qdisc parameters Ingress  ----------"
  39. $TC qdisc ls dev $INDEV
  40. echo "---- Class parameters Ingress  ----------"
  41. $TC class ls dev $INDEV
  42. echo "---- filter parameters Ingress ----------"
  43. $TC filter ls dev $INDEV parent ffff:

  44. #deleting the ingress qdisc
  45. #$TC qdisc del $INDEV ingress
复制代码

论坛徽章:
1
金牛座
日期:2014-05-29 15:55:47
12 [报告]
发表于 2003-02-24 15:46 |只看该作者

兄弟们哪!有人用syn flood 攻击我们的linux主机!

原帖由 "JohnBull" 发表:


另外,这个时候恐怕iptables不会起作用的,攻击程序的编写者完全可以伪装成任意IP,甚至伪装成新浪、263,也或者每个包随机生成一个IP,你怎么办?
要是伪装成你自己的IP呢?这不又是跟自残一样?

因为是一个服务器,而不是一个网关,拒绝了那个IP又如何?
至于伪装成自己?呵呵~这个看你怎么处理了,写脚本的人要是连if语句都不会用的话,那也不用看这篇帖子了。
不要忘记了,我这里是提示,仅仅提示。意思也就是说很多东西都要自己灵活运用,除非你JohnBull照搬我给你的方法。

论坛徽章:
0
13 [报告]
发表于 2003-02-24 15:56 |只看该作者

兄弟们哪!有人用syn flood 攻击我们的linux主机!

原帖由 "iceblood" 发表:

因为是一个服务器,而不是一个网关,拒绝了那个IP又如何?
至于伪装成自己?呵呵~这个看你怎么处理了,写脚本的人要是连if语句都不会用的话,那也不用看这篇帖子了。


用if……?你以前是不是都是这么处理的?我知道以后应该怎么对付你的脚本了。  

论坛徽章:
1
金牛座
日期:2014-05-29 15:55:47
14 [报告]
发表于 2003-02-24 16:11 |只看该作者

兄弟们哪!有人用syn flood 攻击我们的linux主机!

我说用if就每个人都跟着用if呀?
要每个人都那么死死板板,不会变化的话,还学什么计算机。
每人拿一跟UNIX系统管理员大全,从头背到尾。
这个论坛也甭开了。

论坛徽章:
0
15 [报告]
发表于 2003-02-24 16:22 |只看该作者

兄弟们哪!有人用syn flood 攻击我们的linux主机!

原帖由 "iceblood" 发表:


对于这位仁兄的建议……
呵呵~希望你只是和他开玩笑。
不然他要是真的照你的做,而被老总解雇了,那估计和你绝对拖不了干系。
呵呵~


呵呵,抱歉抱歉,刚才心情不太好,没认真回答,下次改过~~~

论坛徽章:
0
16 [报告]
发表于 2003-02-24 18:51 |只看该作者

兄弟们哪!有人用syn flood 攻击我们的linux主机!

有netscreen防火墙,为什么不直接利用上呢?netscreen 100已经具备了防syn flood攻击的功能,可以参考手册试着配置一下。

论坛徽章:
0
17 [报告]
发表于 2003-02-25 10:40 |只看该作者

兄弟们哪!有人用syn flood 攻击我们的linux主机!

呵呵。其实对于你的哪个DDOS攻击。最好的解决办法是正确的安装和配置N台IDS。不过IDS这个东西不是乱配置的。是要分析你的网络架构以后。在你的网络安装的。也不是任何一款都适合你的网络。要看你把他放在那里了。呵呵。和你的老总商量一下把。化钱消灾。

论坛徽章:
0
18 [报告]
发表于 2003-02-25 13:52 |只看该作者

兄弟们哪!有人用syn flood 攻击我们的linux主机!

原帖由 "iceblood" 发表:
我说用if就每个人都跟着用if呀?
要每个人都那么死死板板,不会变化的话,还学什么计算机。
每人拿一跟UNIX系统管理员大全,从头背到尾。
这个论坛也甭开了。


别张牙舞爪,用if恐怕是想把自己的IP排除在外是不是?
哈哈哈

论坛徽章:
0
19 [报告]
发表于 2003-02-25 14:04 |只看该作者

兄弟们哪!有人用syn flood 攻击我们的linux主机!

[quote]原帖由 "拔剑出鞘"]呵呵。其实对于你的哪个DDOS攻击。最好的解决办法是正确的安装和配置N台IDS。不过IDS这个东西不是乱配置的。是要分析你的网络架构以后。在你的网络安装的。也不是任何一款都适合你的网络。要看你把他放在那里了。呵?.........[/quote 发表:


买多少钱的IDS也是白搭!(脑白金就从你们身上赚钱)
DOS之所以无法防备,就是因为从表面上看来,它与正常的SYN请求完全一样,你根本不能“立刻”断定它的合法性。
而且就算你的IDS里面有神通广大的法轮,能够未卜先知地知道他的合法性,那也得有包过滤与之配合才行吧?可是DOS攻击报文的源地址和序列号几乎可以肯定是伪造的,而且可以每个包都不一样,也就是说你的IDS总是事后诸葛亮,你怎么封锁?

DOS只能在目标机上抵抗,而不能事先防止。
那些号称能够彻底防止syn flood的广告与电线杆子上治性病的小广告属相同性质。

论坛徽章:
1
金牛座
日期:2014-05-29 15:55:47
20 [报告]
发表于 2003-02-25 15:14 |只看该作者

兄弟们哪!有人用syn flood 攻击我们的linux主机!

谁张牙舞爪,有本事自己提供一个新的比我提出的效果更好的方案给提问者,跑这里来讨论的话欢迎,要是来这里挑刺,我不欢迎你。最少到目前为止,我只发现你有挑刺行为,还没有解决别人问题的行为。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP