免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2305 | 回复: 1
打印 上一主题 下一主题

寻求linux中如何防止内网用户中毒攻击网关??? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-11-13 17:12 |只看该作者 |倒序浏览
最近“高波”病毒泛滥,内网用户不停的发送大量的包,攻击445,和135端口。我的网关作了nat,其中一个模块ip_conntarck经常被冲满,造成table full,dropping packet.内网丢包严重。我试着用iptables命令阻挡,没什么效果。
我的命令是:
iptables -A INPUT -p tcp(udp) --dport 445 -j DROP
iptables -A FORWARD -p tcp(udp) --dport 445 -j DROP
iptables -t nat -A PREROUTING -p tcp(udp) --dport 445 -j DROP

比较典型的网关攻击现象:
17:18:42.051139 10.0.32.130.4820 >; 10.156.80.60.445: S 3248761990:3248761990(0)
win 64240 <mss 1460,nop,nop,sackOK>; (DF)
17:18:42.051147 10.0.32.130.4821 >; 10.48.170.55.445: S 3248808510:3248808510(0)
win 64240 <mss 1460,nop,nop,sackOK>; (DF)
17:18:42.051155 10.0.32.130.4822 >; 10.13.127.141.445: S 3248848483:3248848483(0)
win 64240 <mss 1460,nop,nop,sackOK>; (DF)
17:18:42.051163 10.0.32.130.4823 >; 10.198.217.23.445: S 3248900858:3248900858(0)
win 64240 <mss 1460,nop,nop,sackOK>; (DF)
17:18:42.051171 10.0.32.130.4824 >; 10.162.184.198.445: S 3248946508:3248946508(0
) win 64240 <mss 1460,nop,nop,sackOK>; (DF)
17:18:42.051179 10.0.32.130.4825 >; 10.200.199.134.445: S 3249000810:3249000810(0
) win 64240 <mss 1460,nop,nop,sackOK>; (DF)
17:18:42.051187 10.0.32.130.4826 >; 10.246.59.206.445: S 3249060906:3249060906(0)
win 64240 <mss 1460,nop,nop,sackOK>; (DF)
17:18:42.051195 10.0.32.130.4827 >; 10.213.194.86.445: S 3249097008:3249097008(0)
win 64240 <mss 1460,nop,nop,sackOK>; (DF)
17:18:42.051203 10.0.32.130.4828 >; 10.37.99.18.445: S 3249143859:3249143859(0) w
in 64240 <mss 1460,nop,nop,sackOK>; (DF)
17:18:42.140174 10.0.32.130.4920 >; 10.54.0.152.445: S 3252056318:3252056318(0) w
in 64240 <mss 1460,nop,nop,sackOK>; (DF)
17:18:42.146798 10.0.32.130.4921 >; 10.167.135.238.445: S 3252113090:3252113090(0
) win 64240 <mss 1460,nop,nop,sackOK>; (DF)
17:18:42.146948 10.0.32.130.4923 >; 10.156.196.21.445: S 3252166355:3252166355(0)
win 64240 <mss 1460,nop,nop,sackOK>; (DF)

10.0.32.130是内网机子,不停拼命发包。

有没有什么好办法?可以解决???郁闷中呀!听说这里高手云集,希望大家集思广益……不吝赐教……谢谢

论坛徽章:
0
2 [报告]
发表于 2004-11-13 17:17 |只看该作者

寻求linux中如何防止内网用户中毒攻击网关???

自己顶一下。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP