免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: platinum
打印 上一主题 下一主题

[网络管理] 讨论一下如何防范SYN-FLOOD攻击的问题 [复制链接]

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
41 [报告]
发表于 2004-06-01 15:18 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

其实,这就是利用了tcp/ip协议的漏洞,JohnBull兄说的没错。
purge的想法的确比较天真,在现有的条件下最好的办法也就是那么几种,
purge曾看到说甚至临时换ip,把web服务临时转到新的ip上去。

论坛徽章:
0
42 [报告]
发表于 2004-06-01 17:05 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

最近正在学习此类东西,帮忙顶一下吧。
不过,我觉得SYN Flood还是比较难防范的。
我测试过一个我自己的程序,我伪造SYN数据包发送到某个地址,均能接收到ACK回复。似乎这个问题,比较头痛的问题。。。。

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
43 [报告]
发表于 2004-06-01 17:17 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

感觉这个问题很好,让我也学了不少东西。大家继续,我搬个凳子来学习……

论坛徽章:
0
44 [报告]
发表于 2004-06-01 18:21 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

连Whitehouse碰到这种情况也只能启动最高安全方案,拔网线。。。。。

论坛徽章:
0
45 [报告]
发表于 2004-06-01 18:26 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

[quote]原帖由 "fushuyong"]连Whitehouse碰到这种情况也只能启动最高安全方案,拔网线。。。。。[/quote 发表:

真的假的?

论坛徽章:
0
46 [报告]
发表于 2004-06-02 11:39 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

[quote]原帖由 "fushuyong"]连Whitehouse碰到这种情况也只能启动最高安全方案,拔网线。。。。。[/quote 发表:


假的!!

论坛徽章:
0
47 [报告]
发表于 2004-06-03 15:35 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

我想请教一下,我是学校的网管,看到各位前辈在此讨论不禁试了一下,下载了一个HGOD的软件,按照说明仅简单的一试服务器就不能响应服务了,如此这样,学生搞恶作具的心理更强,我乞不要哭死。

论坛徽章:
0
48 [报告]
发表于 2004-06-03 17:39 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

hgod的攻击能力比较强,而且他对自己机器的cpu消耗率比较底。

论坛徽章:
1
金牛座
日期:2014-05-29 15:55:47
49 [报告]
发表于 2004-06-03 22:28 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

这本来就是TCP/IP协议设计上的缺陷,正如上面一个人说的,现在真的是想让哪个网站over,哪个就要over。只是看人的数量。不过绿盟的黑洞也确实很不错,原因就是修改了TCP/IP协议上的处理,优化的其中的算法。但如果不这么做,以一般的TCP/IP协议是绝对不可能防止syn_flood的。而且synflood越来越先进,以前还只是真实的IP在synflood,后来发展到假冒IP,然后到现在的随机IP,也就是所有syn_flood的连接没有一个重复的,而且全是假的,真可谓的“科技进步”。所以以前的那些防止synflood攻击的手法全都失效。唯一能解决的或许就是修改TCP/IP。但不知道状态检测到底如何,假如建立一个连接一般都是在那一瞬间,而防火墙就直接检查每个TCP/IP连接的状态,如果发现连接过程不完整就立刻阻断。

论坛徽章:
0
50 [报告]
发表于 2004-06-04 12:01 |只看该作者

讨论一下如何防范SYN-FLOOD攻击的问题

不说别的我用的hgod就是用假ip攻击的,用netstate -an 查看500多条假的,如果是恶意攻击,你可能无从查起,没办法!!!!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP