免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1643 | 回复: 5
打印 上一主题 下一主题

请教各位 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-03-10 18:15 |只看该作者 |倒序浏览
kernel log message
limiting open port RST response from 334 to 200 packet per second
limiting open port RST response from *** to 200 packet per second
limiting open port RST response from *** to 200 packet per second
....

内核信息中反复出现这样的提示是什么意思?

论坛徽章:
0
2 [报告]
发表于 2003-03-10 18:18 |只看该作者

请教各位

扫描???

论坛徽章:
0
3 [报告]
发表于 2003-03-10 18:21 |只看该作者

请教各位

没有啊,装好以后一直就没管放在那里自己运行了,偶尔打开看看

别吓我啊,是扫描什么?

论坛徽章:
0
4 [报告]
发表于 2003-03-10 18:29 |只看该作者

请教各位

<warning3@nsfocus.com>;

某些主机快速访问你的主机上一些没有开放的端口,你的主机正在回复RST报文,这
是正常反应。但FreeBSD内核限制了每秒钟回复RST报文的数量,以防止发生可能的
DoS攻击。例如,如果攻击者通过伪造源IP来向你的未开端口发送大量连接请求,就
可能诱使你的主机向该主机发送RST报文。这可能导致受害主机所在网络的带宽占用。
如果你不想看到上述信息,可以打开黑洞模式来停止响应RST报文。这也可以减缓远
程攻击者对你的主机的扫描速度。

论坛徽章:
0
5 [报告]
发表于 2003-03-10 18:33 |只看该作者

请教各位

>;可以打开黑洞模式来停止响应RST报文。这也可以减缓远
>;程攻击者对你的主机的扫描速度

RST是什么,如何关闭RST响应呢

论坛徽章:
0
6 [报告]
发表于 2003-03-10 18:42 |只看该作者

请教各位

RST=reset


修改/etc/sysctl.conf
sysctl net.inet.tcp.blackhole=2
sysctl net.inet.udp.blackhole=1

解释
#man blackhole
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP