免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: platinum
打印 上一主题 下一主题

[网络管理] 讨论一下如何防范SYN-FLOOD攻击的问题 [复制链接]

论坛徽章:
0
51 [报告]
发表于 2004-06-04 12:15 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

我就晕~!
如此说来,sina、163、sohu等门户网站都可以在瞬间就完蛋?

论坛徽章:
0
52 [报告]
发表于 2004-07-31 20:24 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

原帖由 "platinum" 发表:
我就晕~!
如此说来,sina、163、sohu等门户网站都可以在瞬间就完蛋?

9494!帮你顶吧!

论坛徽章:
0
53 [报告]
发表于 2004-12-28 09:40 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

up

论坛徽章:
0
54 [报告]
发表于 2004-12-28 10:32 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

这些大型网站,方法syn-flood应该还是有一套的,假如在一下收到十多条syn,而第三次握手没收到ack的话,你就被断了...

建议看看这里:
http://blog.csdn.net/lalphbet/archive/2004/12/23/226298.aspx

论坛徽章:
0
55 [报告]
发表于 2004-12-28 10:37 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

原帖由 "platinum" 发表:
我就晕~!
如此说来,sina、163、sohu等门户网站都可以在瞬间就完蛋?


这要看攻击者有多大的能力调动足够的带宽去攻击
以三大门户的现有带宽以及他们和上级ISP的关系
一次持续的攻击有可能被抓到
短暂的攻击也没什么意义
因此普通攻击者也不会贸然犯险

论坛徽章:
0
56 [报告]
发表于 2004-12-28 14:56 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

正是,我记得上次白宫那档子事最后好象是通过更换IP来解决的?

论坛徽章:
0
57 [报告]
发表于 2004-12-28 23:10 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

DOS是一种利用单机的攻击方式,而DDos(分布式拒绝服务)是一种基于DOS的特殊形式的拒绝服务攻击,和DOS比就是一个是多点,一个是单点

预防为主  保证安全

1定期扫描:(安全漏洞)
2在骨干节点配置放火墙,防火墙本身能抵御DDOS攻击和其他一些攻击,在发现受攻击的时候,可以将攻击导向其他一些牺牲主机,保证真正的主机不受瘫痪
3用足够的机器承受黑客攻击,因为黑客在攻击你的同时,自己的能量也在逐渐消失,想想为什么GOOGLE MICROSOFT SINA为什么WEB都有集群结构或分布式DNS
4过滤不必要的服务和端口(一个原则是满足最基本需要)
5检查访问者的来源,可以把那个IP段或域禁止
6应该过滤所有私网地址 192.168.0.    10.     172.16.
7限制SYN/ICMP流量 最好把PING关掉

论坛徽章:
0
58 [报告]
发表于 2004-12-28 23:12 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

对了 忘了告诉各位一件事情

安全问题是 ing形式  不是ed形式


bestregard

论坛徽章:
0
59 [报告]
发表于 2004-12-29 14:22 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

总的来说小型的服务器和网站还是没什么办法抵御的,只能做一些杯水车薪的事

论坛徽章:
0
60 [报告]
发表于 2005-11-28 19:42 |只看该作者
继续讨论,今天在也下载了DOS的软件,模拟了一下,攻击一开始PC上的LINUX马上就不响应了,攻击终止后服务器就恢复正常(系统和APACHE并没有死掉)
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP