免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2279 | 回复: 0
打印 上一主题 下一主题

[FreeBSD] 是不是我的防火墙收到攻击呀? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-12-19 21:10 |只看该作者 |倒序浏览
我的系统是FreeBSD6.1,跑apache,使用pf防火墙,这两天发现访问服务器相应很慢,而服务器的整体负载很低,网络流量也不大,经检查发现pf防火墙的动态规则数量很大,使用pfctl -sa|grep SYN|wc -l得出的结果经达到20000以上,请各位大虾帮我分析一下,是不是我的防火墙收到攻击呀?
以下是我的防火墙规则:
ext_if="xl0"
ext_addr="服务器IP"
set timeout { interval 10, frag 30 }
set timeout { tcp.first 120, tcp.opening 30, tcp.established 86400 }
set timeout { tcp.closing 900, tcp.finwait 45, tcp.closed 90 }
set timeout { udp.first 60, udp.single 30, udp.multiple 60 }
set timeout { icmp.first 20, icmp.error 10 }
set timeout { other.first 60, other.single 30, other.multiple 60 }
set timeout { adaptive.start 0, adaptive.end 0 }
set limit { states 30000, frags 15000 }
set loginterface none
set block-policy drop
set require-order yes
scrub in on $ext_if
block in on $ext_if
block in quick on $ext_if from $ext_addr to $ext_addr
block in quick on $ext_if from <private_ip> to $ext_addr
block in quick on $ext_if from <block_ip> to $ext_addr
pass in quick on $ext_if proto tcp from any to $ext_addr port 80 flags S/SA keep state (source-track rule, max-src-conn 100, max-src-conn-rate
30/1, src.track 1)

pass out quick on $ext_if proto tcp from $ext_addr to any flags S/SA keep state
pass out quick on $ext_if proto udp from $ext_addr to any keep state
pass out quick on $ext_if proto icmp from $ext_addr to any keep state
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP