免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: tsgx

被人攻击的日子,真不知道该怎么办 [复制链接]

论坛徽章:
0
发表于 2003-12-27 08:42 |显示全部楼层

被人攻击的日子,真不知道该怎么办

http://bbs.chinaunix.net/forum/23/20031227/231568.html

论坛徽章:
0
发表于 2003-12-27 11:46 |显示全部楼层

被人攻击的日子,真不知道该怎么办

[quote]原帖由 "双眼皮的猪"]http://bbs.chinaunix.net/forum/23/20031227/231568.html[/quote 发表:

这个能用吗?
听说httpd2.0.45以上就能防止了,不知道是不是真。

论坛徽章:
0
发表于 2003-12-27 12:14 |显示全部楼层

被人攻击的日子,真不知道该怎么办

http://tech.sina.com.cn/c/2001-07-25/4663.html
这里的方法好像很简单,不知道有没有效。

论坛徽章:
0
发表于 2003-12-27 12:30 |显示全部楼层

被人攻击的日子,真不知道该怎么办

我也查了一些PAM模块的用法,看是否有帮助
http://www.linuxeden.com/edu/doctext.php?docid=529

论坛徽章:
0
发表于 2003-12-27 13:45 |显示全部楼层

被人攻击的日子,真不知道该怎么办

HTTP用hosts.deny是没有用的,用iptables去挡吧。
netstat 该用户已被删除
发表于 2003-12-27 14:30 |显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
发表于 2003-12-27 16:54 |显示全部楼层

被人攻击的日子,真不知道该怎么办

apache不是有抗dos攻击得mod么?

iptables不是可以限制某个ip段得最多tcp连接么?

论坛徽章:
0
发表于 2003-12-29 12:42 |显示全部楼层

被人攻击的日子,真不知道该怎么办

装了mod_dosevasive-1.8-1.i386
两小时后,还是当了。
而且也装了这个防火墙
http://oldsite.linuxaid.com.cn/engineer/ideal/article/iptable_anti_attack.htm
已经ipdrop 那个IP了。

真想不出其它的办法来了。

论坛徽章:
0
发表于 2003-12-29 15:33 |显示全部楼层

被人攻击的日子,真不知道该怎么办

我是ISP的网管
这对应用层的攻击,通常我们的做法是很简单的,在被攻击的主机上添加一条静态路由将该地址指向一个空端口就可以了。如果攻击源地址是伪装的大量地址则不能用这种方法。
但是对于流量很大的syn flood攻击,除非接入路由器(防火墙、四层交换机)的能力非常强,可以对源地址做过滤,否则无法进行保护。
我认为可以高效处理源地址过滤的设备:
netscreen 的中、高档防火墙
alteon或cisco L4 switch
cisco GSR ISE linecard

论坛徽章:
0
发表于 2003-12-29 16:46 |显示全部楼层

被人攻击的日子,真不知道该怎么办

在被攻击的主机上添加一条静态路由将该地址指向一个空端口就可以了??
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP