精品文档
网络遭受udp攻击了的解决方法
源IP地址已经确定有什么办法可以阻止 攻击的是映射出去的外网地址每秒发送大约30万个UDP数据包自己活着就是为了使别人活得更美好。应*届毕业生网www.yjbys.com帮助毕业生找到更适合的工作 yjbys. com 最新评论好不容易看到个会回答的题目不请自答一下。
DoS攻击的目的只有一个但实现的方式有两种一种是将你的带宽塞满一种是让你的服务器资源耗尽。
后一种比较好办在出口防火墙加条策略或者联系你的网络提供商在上层交换机/路由器增加条ACL策略。
前一种的话就比较麻烦 问题中提到是映射出去的公网地址猜测应该是使用了一条专线宽带。如果有多个地址的话可以考虑将这个地址的业务切换到另一个公网地址上然后联系运营商在上层路由器配置黑洞路由将发给之前被攻击地址的报文全部丢弃。如果只有一个地址或者攻击者比较执着你换了地址他立刻更改攻击目标的话最好的解决办法就是请运营商帮忙做流量清洗效果还是不错的基本可以保证对正常业务没有影响。不过首先你的运营商要部署有流量清洗设备其次 即使部署了也不一定是作为服务对外提供的联系你的客户经理找网络维护人员问问吧。
至于怎么产生这些攻击报文嘛 网上随便一搜都一大堆软件好么。一两个源地址作攻击是最原始的加条策略就封
1/3
精品文档
掉了。更麻烦的是分布式攻击也就是控制了一堆肉鸡对你攻击遇到这种的就只能做流量清洗了。上D盾~ 如果是通过目标主机响应目的端口不可达的icmp报文来攻击的可设置不发送这些报文
给网络断了世界一片清静。上次做过一个udp端口扫描的实验,因为按照rfc,如果udp端口没开应该回复icmp端口不可达报文,但是经过测试发现windows默认是不回复的, linux(bt5)是回复的.
另外icmp报文的生成速度是有限制的,如果你扫太快了,它也只是1秒内最多回复一定数量的包,所以感觉应该不会有什么事. . . .
如果实在担心, linux下可以开启iptables防火墙,禁止对应ip的包就行了.一劳永逸的办法就是把icmp回复关了一个包有多大,带宽占用了多少.
所有ddos防御都是在带宽够用的情况下防御.
小规模的还可以自己清洗下,大规模的找三方吧. 加速乐,安全宝等.既然已知源ip那就开防火墙吧可以有效缓解。 。
以前听说个阿拉丁UDP攻击器就是干这种坏事的具体请自行百度谷歌。小白只知道这么多希望有帮助。
2/3
精品文档
感 谢 阅 读
3/3
Budgetvm(原EZ机房),2005年成立的美国老品牌机房,主打美国4个机房(洛杉矶、芝加哥、达拉斯、迈阿密)和日本东京机房的独立服务器和VPS业务,而且不限制流量,默认提供免费的1800G DDoS防御服务,支持IPv6和IPMI,多种免费中文操作系统可供选择,独立服务器主打大硬盘,多硬盘,大内存,用户可以在后台自行安装系统等管理操作!内存可定制升级到1536G,多块硬盘随时加,14TBSA...
天上云怎么样?天上云隶属于成都天上云网络科技有限公司,是一家提供云服务器及物理服务器的国人商家,目前商家针对香港物理机在做优惠促销,香港沙田机房采用三网直连,其中电信走CN2,带宽为50Mbps,不限制流量,商家提供IPMI,可以自行管理,随意安装系统,目前E3-1225/16G的套餐低至572元每月,有做大规模业务的朋友可以看看。点击进入:天上云官方网站天上云香港物理机服务器套餐:香港沙田数据中...
小渣云 做那个你想都不敢想的套餐 你现在也许不知道小渣云 不过未来你将被小渣云的产品所吸引小渣云 专注于一个套餐的商家 把性价比 稳定性 以及价格做到极致的商家,也许你不相信36元在别人家1核1G都买不到的价格在小渣云却可以买到 8核8G 高配云服务器,并且在安全性 稳定性 都是极高的标准。小渣云 目前使用的是美国超级稳定的ceranetworks机房 数据安全上 每5天备份一次数据倒异地 支持一...