免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2460 | 回复: 7
打印 上一主题 下一主题

bsd和APACHE中,防止DOS攻击,一般需要设置些什么? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-03-08 14:18 |只看该作者 |倒序浏览
最近总是有人进攻服务器。以下是NETSTAT列出的,不知大家有没有什么办法来处理这样的问题?是针对APACHE的80端口。

tcp4       0      0  218.6.174.14.80       218.66.13.21.1660     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.4833     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1670     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1669     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1662     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1645     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1656     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1652     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1650     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.4800     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1653     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.3922     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1588     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1558     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1586     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1584     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1583     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1578     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1573     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1576     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.3921     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1571     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.3924     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1568     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1556     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1551     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1541     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.1544     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.3919     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.3895     FIN_WAIT_2
tcp4       0      0  218.6.174.14.80       218.66.13.21.3913     FIN_WAIT_2

论坛徽章:
0
2 [报告]
发表于 2003-03-08 14:20 |只看该作者

bsd和APACHE中,防止DOS攻击,一般需要设置些什么?

另一个问题,是在IPFW中。如何表示以218.66开头的IP呢?
我想把这段IP全部静止访问主机。谢谢罗。

论坛徽章:
0
3 [报告]
发表于 2003-03-08 21:57 |只看该作者

bsd和APACHE中,防止DOS攻击,一般需要设置些什么?

218.66.0.0/255.255.0.0

论坛徽章:
0
4 [报告]
发表于 2003-03-08 23:29 |只看该作者

bsd和APACHE中,防止DOS攻击,一般需要设置些什么?

原帖由 "linkwww" 发表:
最近总是有人进攻服务器。以下是NETSTAT列出的,不知大家有没有什么办法来处理这样的问题?是针对APACHE的80端口。

tcp4       0      0  218.6.174.14.80       218.66.13.21.1660     FIN_WAIT_2
tcp4       0..........


用firewall Block the source ip
check the ip from where at www.apnic.org , or www.arin.org or www.ripe.org, call that ISP to filter that ip outgoing from the data centre..

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
5 [报告]
发表于 2003-03-09 12:00 |只看该作者

bsd和APACHE中,防止DOS攻击,一般需要设置些什么?

不知道BSD内核部分有没有高级的支持,如syncookies这样的东西

另外,一些有关ICMP的一些简单的控制也应该有的吧!

论坛徽章:
0
6 [报告]
发表于 2003-03-10 01:39 |只看该作者

bsd和APACHE中,防止DOS攻击,一般需要设置些什么?

原帖由 "wind521" 发表:
不知道BSD内核部分有没有高级的支持,如syncookies这样的东西

另外,一些有关ICMP的一些简单的控制也应该有的吧!


Why don't you try to check the handbook, there teach you how to config the kernel for aviod syn flood... and block icmp with detail...

论坛徽章:
0
7 [报告]
发表于 2003-03-10 01:41 |只看该作者

bsd和APACHE中,防止DOS攻击,一般需要设置些什么?

take a look here..

http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/configtuning-kernel-limits.html


http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/kernelconfig-config.html

论坛徽章:
0
8 [报告]
发表于 2003-03-10 08:43 |只看该作者

bsd和APACHE中,防止DOS攻击,一般需要设置些什么?

原帖由 "linkwww" 发表:
最近总是有人进攻服务器。以下是NETSTAT列出的,不知大家有没有什么办法来处理这样的问题?是针对APACHE的80端口。

tcp4       0      0  218.6.174.14.80       218.66.13.21.1660     FIN_WAIT_2
tcp4       0..........


哎……我也是啊!!老给人家这样搞怕了,而且我的OS还是W2K呢!!惨。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP