免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2887 | 回复: 3
打印 上一主题 下一主题

关于cat 6509受ddos 攻击的问题,请帮助!???? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-04-28 16:20 |只看该作者 |倒序浏览
cat 6509 上做了nat 转换,通过静态路由指向上级服务商,,近日来一直受到ddos的攻击,导致cat 6509的cpu 利用率持续上升,平均在99%,不知如何解决,望指教,谢!

论坛徽章:
0
2 [报告]
发表于 2003-04-28 18:33 |只看该作者

关于cat 6509受ddos 攻击的问题,请帮助!????

那是因为有人在内网那里扫代理服务器,不信可以打命令看看\r\nsh ip nat tra | include :8080\r\nsh ip nat tra | include :1080\r\nsh ip nat tra | include :3128\r\n是不是有很多的连接到外网的连续IP地址?我把TCP的连接时间减短到几分钟,情况稍微好一点,但是我找了一些手册,没有找到限制每个IP的线程数,只有总的NAT线程数可以限制,不知道还有没有其他办法。。。

论坛徽章:
0
3 [报告]
发表于 2003-04-29 11:59 |只看该作者

关于cat 6509受ddos 攻击的问题,请帮助!????

怎么确定是遭到DDOS攻击的?\r\n6509的MSFC2在正常情况下做NAT,如果流量比较大,CPU利用率也会达到99%的。

论坛徽章:
0
4 [报告]
发表于 2003-04-29 14:23 |只看该作者

关于cat 6509受ddos 攻击的问题,请帮助!????

在接口上加上:ip ip verify unicast reverse-path\r\n将来历不明的包丢弃
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP