免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2984 | 回复: 10
打印 上一主题 下一主题

求救:一个IP攻击,导致整个服务器瘫痪,清高手帮忙. [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-10-18 17:28 |只看该作者 |倒序浏览
下面是贴图,请帮忙!

2.JPG (170.27 KB, 下载次数: 23)

2.JPG

论坛徽章:
0
2 [报告]
发表于 2006-10-18 17:31 |只看该作者

2

着是捉到的数据报内容

3.JPG (159 KB, 下载次数: 23)

3.JPG

论坛徽章:
0
3 [报告]
发表于 2006-10-18 17:43 |只看该作者
是你吧,,哥们,我是世界,,,,,哎,哭,,它是杂功的,,俺想学一下

论坛徽章:
0
4 [报告]
发表于 2006-10-18 17:59 |只看该作者
靠,你还在那说呢,赶快帮我想办法啊.

论坛徽章:
0
5 [报告]
发表于 2006-10-18 20:59 |只看该作者
这不是什么攻击,是正常的 HTTP 请求,至少从 4 层一下讲不是攻击,但不排除 7 层 CC 的可能

论坛徽章:
0
6 [报告]
发表于 2006-10-18 21:14 |只看该作者
能不能追踪一下这个TCP看看里面有什么内容?

论坛徽章:
0
7 [报告]
发表于 2006-10-18 21:43 |只看该作者
刚才仔细看了一下 payload 部分,是一个 GET,URL 是一个图片,不算攻击

论坛徽章:
0
8 [报告]
发表于 2006-10-18 21:54 |只看该作者
原帖由 platinum 于 2006-10-18 21:43 发表
刚才仔细看了一下 payload 部分,是一个 GET,URL 是一个图片,不算攻击


嗯。但就怕同一幅图片,每个客户端需要获取上万次。

另外,现在的 protocol obfuscation 已经比较完善了,所以不排除伪造 HTTP 数据流的可能?

论坛徽章:
0
9 [报告]
发表于 2006-10-19 08:08 |只看该作者
你们说这不算攻击,可是为什么现在我的服务器对外全部断开,上面是我抓我的数据包,一分钟差不多能抓到2000多个TCP的连接,这在服务器运行这么长时间的过程中,从来没有出现过,而其中90%的TCP连接,都是来自同一个IP。郁闷,他一直向80端口提交请求,造成其它的客户根本就不能打开。

怎么解决,还请高手指点。

论坛徽章:
0
10 [报告]
发表于 2006-10-19 09:49 |只看该作者
来自同一IP还不简单?直接block掉
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP