免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 940 | 回复: 0
打印 上一主题 下一主题

也谈DDOS攻击 [复制链接]

论坛徽章:
16
IT运维版块每日发帖之星
日期:2015-08-24 06:20:00综合交流区版块每日发帖之星
日期:2015-10-14 06:20:00IT运维版块每日发帖之星
日期:2015-10-25 06:20:00IT运维版块每日发帖之星
日期:2015-11-06 06:20:00IT运维版块每日发帖之星
日期:2015-12-10 06:20:00平安夜徽章
日期:2015-12-26 00:06:302016猴年福章徽章
日期:2016-02-18 15:30:34IT运维版块每日发帖之星
日期:2016-04-15 06:20:00IT运维版块每日发帖之星
日期:2016-05-21 06:20:00综合交流区版块每日发帖之星
日期:2016-08-16 06:20:002015七夕节徽章
日期:2015-08-21 11:06:17IT运维版块每日发帖之星
日期:2015-08-14 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-12-21 08:43 |只看该作者 |倒序浏览
某个对外B2C电子商务网站被攻击了,现在访问不了,部分截图如下:
  1. --2011-05-11 00:47:45-- (try: 4) http://www.abc.com/
  2. Connecting to www.abc.com|124.1.1.1|:80... failed: Connection timed out.
  3. Retrying.

以上域名做了改动。

话说回来,这种攻击似乎无解。就一般的DOS攻击而言,直接iptables封掉IP或是页面做一个验证,实现做个判断,大致如下:

利用ip+cookie或session判断是否是在刷页面,然后重定向到首页,一般这个和数据库有关系,比如恶意注册,肯定会让某个用户5分钟后再试。在主程序包含该文件即可。由于cc利用proxy,会发送x-forward-for,此时记录代理后边的ip,大致能看到一些端倪。access.log里,某个页面被访问的最多(动态),某个Ip连接最多可以考虑封掉。

至于DDOS,只能加带宽和设备,别无他法。此时症状估计数http connect比平时高出几倍,机器很繁忙,交换机oubound也如此。即便使用防火墙,我估计此时防火墙估计也会挂掉。

就是站着茅坑不拉屎,其他有需要的也无法如厕,仅此而已。如何区分谁是真正需要如厕的人?茅坑无法分辨,结果是大家都去不了。

后来仔细了下做安全的朋友,他们的建议是在ISP路由这一层做反向侦测,限制连接和数字水印技术有一定的效果。

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP