免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 7437 | 回复: 23
打印 上一主题 下一主题

请教CC攻击及防范的一些问题(绿盟的请进来) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-03-29 14:09 |只看该作者 |倒序浏览
最近被CC攻击搞的苦不勘言(win2003)
特来发贴求助:

已经搜索了一把关于解决CC的办法 基本都是抄来抄去

1 攻击者怎么判断一个页面开销较大,或者游戏的某个界面开销大!
现在攻击者攻击我7000登陆服务器的端口.流量很小,但是CPU100% 并发连接比较多.
玩家纷纷掉线,不掉也卡个半死,但是他不攻击我7200端口和7100端口.
可见他是知道哪个消耗资源多.

2 按照CC攻击的原理 他攻击的目的就是通过小的但是足够多的请求让我消耗更多的资源.
这个消耗资源除了请求页面这块的 我 netstat -an 还发现
单个IP通过不停的变化端口来连接7000端口
单个IP就有35个左右的TCP连接
TCP状态显示fin-wait1或者是 fin-wait2
那服务器维持这个socket状态也是要消耗资源的  请问维持这样一个状态需要消耗多少资源
我查了WINDOWS 默认的是4KB(字节)
那其他状态呢 timewait  synreceived需要消耗多少资源
我有没有办法能够让系统把这些状态在一个短时间内reset ,以释放内存,释放系统资源,
(我没有办法阻止攻击者访问这个页面,我想通过快速释放这些连接来减少资源消耗)

3 买一个抗DDOS的防火墙来对控制单IP连接数目,超过这个数目的直接放到黑名单,2小时不让访问,
在不超过这个连接数目的TCP会话中进行检查,如果有IP在不停的变换端口连接7000端口,却没有其他连接,在超过15秒直接仍到黑名单 2小时不让访问
不知道这个招数管用不管用 有没有防火墙能够达到这个要求,广告别来!


请大家指点下

实在是好郁闷

[ 本帖最后由 带脚镣跳舞 于 2007-3-29 15:15 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2007-03-29 14:34 |只看该作者
1.攻击一下 看一下效果就知道了  很简单
2.基本被认为不可行了  消耗的主要是队列表  你释放的速度是不会大于连接的速度的
3.买个绿盟的黑洞吧,防护cc攻击效果非常明显,前一阵刚做的测试

论坛徽章:
0
3 [报告]
发表于 2007-03-29 15:14 |只看该作者
楼上的朋友
绿盟的真的有那么强?

坛子里绿盟的朋友出来说说绿盟是怎么防CC的

论坛徽章:
0
4 [报告]
发表于 2007-03-29 15:56 |只看该作者
我来回答一下,看情况你是传奇的,黑洞有针对传奇的防范,防止CC类攻击

论坛徽章:
0
5 [报告]
发表于 2007-03-29 19:23 |只看该作者
楼上的 你讲讲 是怎么防的
通过什么样的手段防的
刚查了下DDOS厂商 各个都说能防 不知道相信谁了

论坛徽章:
0
6 [报告]
发表于 2007-03-30 10:00 |只看该作者
对传奇很简单。看看正常的登陆头是什么,不是就扔掉。。

论坛徽章:
0
7 [报告]
发表于 2007-03-30 11:12 |只看该作者
很简单撒,绿盟是国内技术最强的。

论坛徽章:
0
8 [报告]
发表于 2007-03-31 12:22 |只看该作者
CC不需要防
我个人认为哈,我在机房呆那么久,服务器放100M,CC攻击过来反映都没得,而已还是墙外
你这种情况估计是版本漏洞,也就是你没用最新的正版M2
我们当时在机房是用的黑洞1600,普通CC基本上不用管,针对漏洞的CC,我们也没法管
其实现在CC根本就没啥用了,现在的墙都在针对syn设计.

论坛徽章:
0
9 [报告]
发表于 2007-04-02 10:38 |只看该作者
楼上的就错了……

论坛徽章:
0
10 [报告]
发表于 2007-04-05 16:42 |只看该作者
cc一般是对索引 页面进行打击吧.
如果是game port 或者 其他一些静态页面 根本一点损害都木有
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP