免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2698 | 回复: 3
打印 上一主题 下一主题

[Web] 各位都是怎么防止SYN_RECV的攻击的?? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-12-27 17:40 |只看该作者 |倒序浏览
用tomcat在linux做了一个网站,开了8080端口供外部用户访问
最近,有人一直在攻击这个网站
用netstat -an |grep 8080可以看到很多SYN_RECV的连接。如下方所示:
我通过iptables去禁止IP地址段访问来禁掉攻击,发现不好使,因为禁掉一个地址段,对方会换一批地址段继续攻击,不知道这里的兄弟有什么好办法么?


------------------------------------------
tcp        0      0 218.99.171.27:8080     210.99.167.124:3720     SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.26.66:820        SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.47.2:10157       SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.226.156:3936     SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.119.131:9062     SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.251.212:6321     SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.97.151:7682      SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.50.14:30307      SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.237.161:13965    SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.182.177:31181    SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.236.66:27924     SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.146.67:30400     SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.21.142:31668     SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.50.245:8947      SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.131.235:2865     SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.241.16:16709     SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.100.8.234:26443     SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.9.177:15395      SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.100.4.96:4511       SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.26.90:26645      SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.169.197:948      SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.176.76:27353     SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.99.69:18466      SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.31.23:28866      SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.251.171:19351    SYN_RECV   
tcp        0      0 218.99.171.27:8080     210.99.23.107:8087      SYN_RECV   
-------------------------------------------

论坛徽章:
1
技术图书徽章
日期:2013-12-05 23:25:45
2 [报告]
发表于 2006-12-27 17:46 |只看该作者
linux的防火墙是可以进行限制的。

论坛徽章:
0
3 [报告]
发表于 2006-12-27 17:59 |只看该作者
做syn cookie

论坛徽章:
0
4 [报告]
发表于 2007-01-04 15:12 |只看该作者
syn cookie +IPtables是不行的哦。烦!!!!!!我mail服务器被人攻击了。基本上没发通信。
放硬件防火墙去
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP