免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: ipaddr
打印 上一主题 下一主题

求SYN攻击的防御方法以及追踪,高手和有经验者请进. [复制链接]

论坛徽章:
0
1 [报告]
发表于 2005-06-17 09:39 |显示全部楼层

求SYN攻击的防御方法以及追踪,高手和有经验者请进.

原帖由 "platinum" 发表:

还是 peng 的那句话,如果带宽堵死了,啥都没戏


——偶是做这行的,以前我也这么认为,不过我用了天网防火墙和绿盟的网络黑洞后,我就不这么认为了!

论坛徽章:
0
2 [报告]
发表于 2005-06-17 09:58 |显示全部楼层

求SYN攻击的防御方法以及追踪,高手和有经验者请进.

一种SYN代理吧。
DoS防御网关收到一个SYN请求,代理服务器回应,如果收到第三次的ACK,则认为是一种正常的包(当然,NullKill这时候就过了……^o^),否则,rst!
听说Linux 下SYN cookie也是类似于这种原理(偶没有用过,只是听说)!

我们在实际测试100M网络环境中,攻击流量达到84M以上,使用这两种产品,服务器仍然能够很好地向用户提供正常服务。
首先声明,我不是来打广告的哈,只是把我的使用经验告诉大家……
至于绿盟的是不是freebsd,偶就不得而知了。我和他们开发没有联系!不过价格,就有点贵了……

论坛徽章:
0
3 [报告]
发表于 2005-06-17 10:17 |显示全部楼层

求SYN攻击的防御方法以及追踪,高手和有经验者请进.

原帖由 "platinum" 发表:

理论上讲,如果数据把你的网卡堵死,不管你的墙是接收、丢弃、还是修改数据包,都要经过你的设备
如果网络吞吐量足够大,如果小包数量足够多,就算你能处理过来,但是你的链路也已经死掉了
你说的“以前我也这么?.........


偶如果是绿盟的销售,为什么又要推天网的?晕!
你说的没有错,“果数据把你的网卡堵死”,不过你给我发100M的攻击数据出来看看?这也不是一件容易事情!一般SYN攻击只需要很小的数据流量就可以达到目的了。
小包数量?
IXP1200以上,小包转发都是接近线速的。
我只是陈述我的使用经验而已,如果大家有兴趣而不相信我说的话,可以找这两种产品自己试试!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP