免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4879 | 回复: 11
打印 上一主题 下一主题

freebsd syn flood 攻击 网络失去响应 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-06-21 21:51 |只看该作者 |倒序浏览
外网遭到攻击,内网还能连进去


出现大量

Limiting open port RST response from 3617 to 200 packets/sec
Limiting open port RST response from 3735 to 200 packets/sec
Limiting open port RST response from 3825 to 200 packets/sec
Limiting open port RST response from 3806 to 200 packets/sec
Limiting open port RST response from 3505 to 200 packets/sec
Limiting open port RST response from 1985 to 200 packets/sec
Limiting open port RST response from 2864 to 200 packets/sec
Limiting open port RST response from 2813 to 200 packets/sec
Limiting open port RST response from 3475 to 200 packets/sec
Limiting open port RST response from 3287 to 200 packets/sec
Limiting open port RST response from 2971 to 200 packets/sec
Limiting open port RST response from 1678 to 200 packets/sec
Limiting open port RST response from 1609 to 200 packets/sec
Limiting open port RST response from 1230 to 200 packets/sec
Limiting open port RST response from 1067 to 200 packets/sec


系统负载不高。但是一会儿内网网络也失去响应。

之前是有做
net.inet.tcp.blackhole=2
net.inet.udp.blackhole=1

可是还是有问题。请问有什么办法让网络不失去响应。

论坛徽章:
0
2 [报告]
发表于 2010-06-21 23:36 |只看该作者
开 pf 防火墙,最近怎么了,我的服务器也才被攻击过

论坛徽章:
0
3 [报告]
发表于 2010-06-22 00:17 |只看该作者
有开pf防火墙啊。pf需要设置啥规则?

论坛徽章:
0
4 [报告]
发表于 2010-06-22 00:28 |只看该作者
本帖最后由 canjie 于 2010-06-22 00:41 编辑

是不是
set limit states 2000000
set limit frags 2000000
set limit src-nodes 500000
set limit tables 100000
set limit table-entries 100000

红色的部分我设置太大了还是太低了?

论坛徽章:
0
5 [报告]
发表于 2010-06-22 02:21 |只看该作者
服务器做什么应用的,限制并发啊

论坛徽章:
0
6 [报告]
发表于 2010-06-22 11:09 |只看该作者
web应用。限制并发有什么根据来限制,比如我现在正常情况下并发是多少,如何查看

论坛徽章:
0
7 [报告]
发表于 2010-06-22 14:19 |只看该作者
设什么都没有!

我们那可怜的带宽早就被DDOS占满了!

论坛徽章:
0
8 [报告]
发表于 2010-06-22 15:08 |只看该作者
如果带宽没有被占满呢,pf限制并发也没有用?

论坛徽章:
2
技术图书徽章
日期:2013-09-04 15:21:51酉鸡
日期:2013-11-01 21:20:20
9 [报告]
发表于 2010-06-22 18:33 |只看该作者
ddos攻击,找上级运营商处理。

论坛徽章:
0
10 [报告]
发表于 2010-06-22 22:08 |只看该作者
但是起码在linux下网络还是可以通的,而bsd就直接断开网络,其中什么缘故。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP