免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
打印 上一主题 下一主题

谁能帮我解决SYN FLOOD攻击的问题 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2005-06-07 19:15 |只看该作者

谁能帮我解决SYN FLOOD攻击的问题

楼上的,这个我的确没有机会去测试,你能介绍一下没用的现象和没用的原因吗?我一直认为syn cookie是对付syn flood最正规的方法. 实在想不通会有什么问题. 除非是CPU计算COOKIE超载

论坛徽章:
0
12 [报告]
发表于 2005-06-08 08:46 |只看该作者

谁能帮我解决SYN FLOOD攻击的问题

呵呵~不谈理论,试一下就知道了,最简单的,下一个hgod对你的机器进行测试...量大一点,syn-cookie就显得完全没用...

只要达到了不能处理正常请求,攻击就算成功...

论坛徽章:
0
13 [报告]
发表于 2005-06-08 14:37 |只看该作者

谁能帮我解决SYN FLOOD攻击的问题

我下载hgod,在我的XP机器上连包都发不出去.
我编译了一个synk4,同时启动了50个进程对服务器进行攻击, 没有影响到服务器不正常处理响应,大约有20%左右的 softirq占用,但是softirq和具体包的内容无关的,因此不能算syn flood 攻击的效果.其他方面服务器CPU占用几乎都没有。
所以有没有可能你说以下你的现象呢?

论坛徽章:
0
14 [报告]
发表于 2005-06-08 14:56 |只看该作者

谁能帮我解决SYN FLOOD攻击的问题

前面是操作错误.
现在是100个 synk4进程对主机80端口进行攻击
服务器syslog显示possible SYN flooding on port 80. Sending cookies.

目前是服务器几乎什么资源都没有被占用cpu/mem,你们所谓的不能正常提供服务又是什么原因呢?

论坛徽章:
0
15 [报告]
发表于 2005-06-09 13:46 |只看该作者

谁能帮我解决SYN FLOOD攻击的问题

winxp打了sp2的话是发不出raw socket的...
换个win2k或者只用winxp sp1的机器.

论坛徽章:
0
16 [报告]
发表于 2005-06-09 16:24 |只看该作者

谁能帮我解决SYN FLOOD攻击的问题

windows下的syn flood别人都说效率很低,我也就不试验了.不过就我目前的结果来看.syn cookie已经成功的抵挡了syn flood的攻击.
当然如果你说100M的带宽全部都是SYN FLOOD,那么我相信,就不是syn flood的问题了,任何包都是一样的. syn flood 本身就不是一个拼资源型的攻击.

论坛徽章:
0
17 [报告]
发表于 2005-06-09 18:22 |只看该作者

谁能帮我解决SYN FLOOD攻击的问题

先不说.看看你说的工具^_^

论坛徽章:
0
18 [报告]
发表于 2005-06-09 18:27 |只看该作者

谁能帮我解决SYN FLOOD攻击的问题

抱歉我没看清楚你上面的话^_^

我的攻击情况是在同一个lan内,起不起syn cookie系统都很缓慢^_^

我下一个你说的工具试试先.^_^

论坛徽章:
0
19 [报告]
发表于 2005-06-09 18:28 |只看该作者

谁能帮我解决SYN FLOOD攻击的问题

被攻击机器上起个HTTP, 在win2k下用hgod, 立刻就能看到效果.
SYN FLOOD是占用系统正常的SYN处理队列, 看CPU的使用不能判断是否被攻击了, 如果CPU的使用也上去了, 那么很可能是还收到了其他攻击.

论坛徽章:
0
20 [报告]
发表于 2005-06-09 18:30 |只看该作者

谁能帮我解决SYN FLOOD攻击的问题

原帖由 "SuperCube" 发表:
被攻击机器上起个HTTP, 在win2k下用hgod, 立刻就能看到效果.
SYN FLOOD是占用系统正常的SYN处理队列, 看CPU的使用不能判断是否被攻击了, 如果CPU的使用也上去了, 那么很可能是还收到了其他攻击.

我同意你的看法...
只要占满 backlog,那么攻击的目的应该说已经达到了...
用其他机器再访问如果异常,我觉得就算是成功攻击了...
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP