免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2523 | 回复: 10
打印 上一主题 下一主题

[DNS] 大家怎么对付病毒对DNS的影响 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-04-20 11:24 |只看该作者 |倒序浏览
现在的蠕虫病毒很多是针对某一域名进行dos攻击,对DNS的副影响是不断要求解析同一域名的IP,速度有时高得可怕,可以达到500个查询/s以上,讨论一下如何去防范这种行为。
前部加防火墙是个办法,不过PIX好象没这类功能。
主机里做角本也是办法,不过效果不是很礼想,不如在前部设备上做。
有什么更好的提议

论坛徽章:
0
2 [报告]
发表于 2004-04-20 20:24 |只看该作者

大家怎么对付病毒对DNS的影响

正想知道,哪位知道有什么好的解决方法 ?

论坛徽章:
0
3 [报告]
发表于 2004-04-20 22:56 |只看该作者

大家怎么对付病毒对DNS的影响

我架设了防火墙和IDS

论坛徽章:
0
4 [报告]
发表于 2004-04-21 00:39 |只看该作者

大家怎么对付病毒对DNS的影响

主要是内部的……
比较麻烦

论坛徽章:
0
5 [报告]
发表于 2004-04-21 09:56 |只看该作者

大家怎么对付病毒对DNS的影响

1 pix可以做过滤
2 如果是内网,最好的办法就是消灭病毒
3 外网,结合日志和防火墙阻止dos或DDoS攻击

论坛徽章:
0
6 [报告]
发表于 2004-04-21 12:33 |只看该作者

大家怎么对付病毒对DNS的影响

PIX,有自动IDS功能?我们这里倒也是用的PIX,用户是拨号的,非固定IP
要靠手工加访问列表,比较困难,要被累死的,用户数量实在是比较大
上面有位说用防火墙和IDS,软件?硬件?效果怎么样

论坛徽章:
0
7 [报告]
发表于 2004-04-22 02:07 |只看该作者

大家怎么对付病毒对DNS的影响

把ICMP禁了,就会安静很多,如果是外部的

论坛徽章:
0
8 [报告]
发表于 2004-04-22 09:39 |只看该作者

大家怎么对付病毒对DNS的影响

ICMP封掉了,我只开了53的端口

论坛徽章:
0
9 [报告]
发表于 2004-04-22 14:39 |只看该作者

大家怎么对付病毒对DNS的影响

我用了PIX和IDS,也没什么效果。IDS只能是发现攻击,并没有阻止攻击的办法。
关闭ICMP,好像也没多大意义吧,只是用户无法PING通而已,给自己排障也带来不便。
我想还是在PIX上限定允许访问DNS的ip地址段,我们这里多数是专线用户,ip固定。

论坛徽章:
0
10 [报告]
发表于 2004-04-22 16:25 |只看该作者

大家怎么对付病毒对DNS的影响

唉,固定IP好办些,但老是手工加来加去也不是办法呵,要是用户上万的说
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP