免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5424 | 回复: 13
打印 上一主题 下一主题

被攻击3天-损失严重-寻求帮助 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-08-06 10:56 |只看该作者 |倒序浏览
我们服务器已经被攻击3天了,对方采用TCP/IP SYN Flooding Attack 方式攻击,不停的给我们发包,导致WEB端口堵死,http不能正常访问,但是SSH可以链接,对方也采用了不停的查询替换我们SSH密码,目前一台服务器已经被更改密码了。

我没办法了,大家帮我指点一下。
MSN: ookk123@hotmail.com

论坛徽章:
0
2 [报告]
发表于 2007-08-06 12:22 |只看该作者
唉,你不会用私钥来验证吗?

论坛徽章:
0
3 [报告]
发表于 2007-08-06 12:48 |只看该作者
兄弟,可以报警了。再看看最近是否有招谁惹谁了。

论坛徽章:
0
4 [报告]
发表于 2007-08-06 14:56 |只看该作者
建议110

论坛徽章:
0
5 [报告]
发表于 2007-08-07 12:45 |只看该作者
syn proxy

论坛徽章:
0
6 [报告]
发表于 2007-08-07 14:34 |只看该作者
有没有人勒索或卖防火墙的,老套路

论坛徽章:
0
7 [报告]
发表于 2007-08-07 17:57 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
8 [报告]
发表于 2007-08-08 08:57 |只看该作者

回复 #1 wodingg 的帖子

建议增加CACHE服务器,对SSH的访问建议增加地址限制,这个是很普遍的扫描方法,网络上面时时刻刻都有人做这样的事情。

论坛徽章:
0
9 [报告]
发表于 2007-08-08 11:06 |只看该作者
如果放的是公共机房且自己的地址动态,怎么限制.限制地区啊?

论坛徽章:
0
10 [报告]
发表于 2007-08-11 22:45 |只看该作者
原帖由 ~wind~ 于 2007-8-8 11:06 发表
如果放的是公共机房且自己的地址动态,怎么限制.限制地区啊?


用openssh的密钥功能,把公钥放在服务器上,私钥放在本机,只有有私钥机子才能登陆。

还有地址,如果ADSL用户,地址变化不大,你也可以加一个地址段进去。比如。202.22.33.44/24
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP