- 论坛徽章:
- 0
|
我的IPTABLES如下:
- #Display start message
- echo "Starting iptables rules..."
- #setting
- IPT="/sbin/iptables"
- IP_ME="172.22.7.85"
- IP_SERVER="210.34.132.148"
- IP_YE="172.22.7.93"
- IP_ALL="any/0"
- #CLEAN
- $IPT -F
- $IPT -X
- #GLOBAL
- $IPT -P INPUT DROP
- $IPT -P OUTPUT ACCEPT
- $IPT -P FORWARD DROP
- #1.OUT VISIT IN
- #(1)ALLOW VISIT ALL
- $IPT -A INPUT -s $IP_ME -j ACCEPT
- $IPT -A INPUT -s $IP_YE -j ACCEPT
- $IPT -A INPUT -s $IP_SERVER -j ACCEPT
- $IPT -A INPUT -s 127.0.0.1 -j ACCEPT
- $IPT -A INPUT -s 210.34.143.78 -j ACCEPT
- #$IPT -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
- #syn-flood
- $IPT -N syn-flood
- $IPT -A INPUT -p tcp --syn -j syn-flood
- #$IPT -I syn-flood -p tcp -m limit --limit 3/h --limit-burst 4 -j RETURN
- $IPT -A syn-flood -j REJECT
复制代码
服务器运行两个半小时
#iptable -L -nv如下:
- [root@gs lzjie]# /sbin/iptables -L -nv
- Chain INPUT (policy DROP 3897 packets, 248K bytes)
- pkts bytes target prot opt in out source destination
- 11425 537K ACCEPT all -- * * 172.22.7.85 0.0.0.0/0
- 0 0 ACCEPT all -- * * 172.22.7.93 0.0.0.0/0
- 0 0 ACCEPT all -- * * 210.34.132.148 0.0.0.0/0
- 4 200 ACCEPT all -- * * 127.0.0.1 0.0.0.0/0
- 1765 106K ACCEPT all -- * * 210.34.143.78 0.0.0.0/0
- 73577 3724K syn-flood tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x16/0x02
- Chain FORWARD (policy DROP 0 packets, 0 bytes)
- pkts bytes target prot opt in out source destination
- Chain OUTPUT (policy ACCEPT 89550 packets, 16M bytes)
- pkts bytes target prot opt in out source destination
- Chain syn-flood (1 references)
- pkts bytes target prot opt in out source destination
- 73577 3724K REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 reject-with icmp-port-unreachable
复制代码
打开各项服务并关掉IPTABLE
#netstat -n结果如下
SYN_RECV +TIME_WAIT数量可达1000
服务器已经关闭vsftpd,httpd,sendmail,mysqld等服务
可网络还是会出现短时间掉线,掉线时间为几分钟,而后可自动连上
不知道这是不是SYN-FLOOD攻击造成的,如果是的话那为什么我已经drop掉几乎所有来源IP的数据包了(请看IPTABLE)还会出现这情况呢
期待各位回答 这问题困扰了我快2个月了 查了很多资料 现在分不清楚掉线是硬件问题还是系统问题还是攻击造成的
[ 本帖最后由 lzj019 于 2006-12-17 14:53 编辑 ] |
|