免费注册 查看新帖 |

Chinaunix

广告
  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2484 | 回复: 6
打印 上一主题 下一主题

如何抵挡碎片攻击?请赐教!公司防火墙日志出现大量的碎片攻击提示 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-11-27 09:55 |只看该作者 |倒序浏览
呃,公司防火墙出现了极大量的
Fragmented traffic! From 59.52.86.183:5000 to 221.2x.x.x:11028, proto UDP (zone Untrust, int ethernet1/4). Occurred 1 times.   日志,请问下是不是有人在外部发起了碎片攻击?如果是BT下载的话,应该不会从昨天下午到今天一直不断的.......这种情况该怎么解决?源IP还在不断的变换,一会广东一会长沙的......还望高手赐教!谢谢!

论坛徽章:
0
2 [报告]
发表于 2009-11-27 09:57 |只看该作者
碎片攻击,比较经典啊

论坛徽章:
0
3 [报告]
发表于 2009-11-27 09:59 |只看该作者
呃,从昨天下午1点24开始的,一直在持续.......搞得现在网速极慢,有什么好的方法不?防火墙是netscreen isg-1000,还请赐教

论坛徽章:
0
4 [报告]
发表于 2009-11-27 10:00 |只看该作者

回复 #1 pfmdy 的帖子

6. 如何阻止IP碎片攻击
-=-=-=-=-=-=-=-=-=-=-=
* Windows系统请打上最新的Service Pack,目前的Linux内核已经不受影响。
* 如果可能,在网络边界上禁止碎片包通过,或者用iptables限制每秒通过碎片包的数目。
* 如果防火墙有重组碎片的功能,请确保自身的算法没有问题,否则被DoS就会影响整个网络

* Win2K系统中,自定义IP安全策略,设置“碎片检查”。

http://fanqiang.chinaunix.net/safe/net/2002-12-05/2647.shtml

论坛徽章:
0
5 [报告]
发表于 2009-11-27 10:05 |只看该作者
Block Fragment Traffic 这项已经启用了,但是发现好像没什么作用,网速很慢很慢.......

论坛徽章:
1
2015年亚冠纪念徽章
日期:2015-11-03 10:11:03
6 [报告]
发表于 2009-11-27 18:15 |只看该作者
当机器处理不过来的时候会很慢呃

论坛徽章:
3
丑牛
日期:2014-02-25 15:19:10金牛座
日期:2014-02-28 19:01:322015亚冠之西悉尼流浪者
日期:2015-06-10 15:01:09
7 [报告]
发表于 2009-12-06 10:13 |只看该作者
楼主的问题解决了吗
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP