免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234
最近访问板块 发新帖
打印 上一主题 下一主题

谁能帮我解决SYN FLOOD攻击的问题 [复制链接]

论坛徽章:
0
31 [报告]
发表于 2007-02-04 12:02 |只看该作者
学习了解中

论坛徽章:
0
32 [报告]
发表于 2007-02-04 20:51 |只看该作者
最好是在网站开始建立的时候就把系统安全架构做好,省得以后麻烦。

硬件放火墙是肯定不能少地,但是有时候也可以把路由、硬防火墙,DDOS防火墙、软防火墙一起嵌套双DMZ使用,应该能达到防护效果。


单纯的从系统上做一些防护是没有用地,只要是强度一加大,你的SERVER就挂掉了。

[ 本帖最后由 boboliufeng 于 2007-2-4 20:53 编辑 ]

论坛徽章:
0
33 [报告]
发表于 2007-02-06 09:53 |只看该作者
原帖由 比刀螂还冲动 于 2005-6-5 06:43 发表
症状 CPU 99% 服务都不能进行
最好是LINUX下的软件 价格可以接受的

多大的流量,如果是百兆的,硬件的3万就够了

论坛徽章:
0
34 [报告]
发表于 2007-02-07 15:54 |只看该作者
上IPS

论坛徽章:
0
35 [报告]
发表于 2007-02-09 14:07 |只看该作者
原帖由 ttvast 于 2005-6-10 18:05 发表
不错, 1G的流量的SYN是没有什么能挡住的. 不过1G 流量的UDP/ICMP等一样也占满了你的带宽.
的确,500M的SYN已经很难挡住了.这点也算是SYN比一般的攻击有效一点的原因吧.500m/1g反正一般人都没有那么大带宽.
不过 ...

这个正确,即使能抗住1G流量,带宽还是没办法解决,据我所知,现在很多的攻击都直接拿百兆或者千兆的带宽来做,这个问题除非是各个ISP还有各个IDC等联合起来做还好

论坛徽章:
0
36 [报告]
发表于 2008-01-22 10:09 |只看该作者
根据前人的一些经验,只能减少到最低,不能防住。

论坛徽章:
0
37 [报告]
发表于 2008-01-22 16:34 |只看该作者
给网警报案,不过好像损失要在百万以上才可以
真要是控制大量肉鸡,报了也没用
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP