精品文档
网络遭受udp攻击了的解决方法
源IP地址已经确定有什么办法可以阻止 攻击的是映射出去的外网地址每秒发送大约30万个UDP数据包自己活着就是为了使别人活得更美好。应*届毕业生网www.yjbys.com帮助毕业生找到更适合的工作 yjbys. com 最新评论好不容易看到个会回答的题目不请自答一下。
DoS攻击的目的只有一个但实现的方式有两种一种是将你的带宽塞满一种是让你的服务器资源耗尽。
后一种比较好办在出口防火墙加条策略或者联系你的网络提供商在上层交换机/路由器增加条ACL策略。
前一种的话就比较麻烦 问题中提到是映射出去的公网地址猜测应该是使用了一条专线宽带。如果有多个地址的话可以考虑将这个地址的业务切换到另一个公网地址上然后联系运营商在上层路由器配置黑洞路由将发给之前被攻击地址的报文全部丢弃。如果只有一个地址或者攻击者比较执着你换了地址他立刻更改攻击目标的话最好的解决办法就是请运营商帮忙做流量清洗效果还是不错的基本可以保证对正常业务没有影响。不过首先你的运营商要部署有流量清洗设备其次 即使部署了也不一定是作为服务对外提供的联系你的客户经理找网络维护人员问问吧。
至于怎么产生这些攻击报文嘛 网上随便一搜都一大堆软件好么。一两个源地址作攻击是最原始的加条策略就封
1/3
精品文档
掉了。更麻烦的是分布式攻击也就是控制了一堆肉鸡对你攻击遇到这种的就只能做流量清洗了。上D盾~ 如果是通过目标主机响应目的端口不可达的icmp报文来攻击的可设置不发送这些报文
给网络断了世界一片清静。上次做过一个udp端口扫描的实验,因为按照rfc,如果udp端口没开应该回复icmp端口不可达报文,但是经过测试发现windows默认是不回复的, linux(bt5)是回复的.
另外icmp报文的生成速度是有限制的,如果你扫太快了,它也只是1秒内最多回复一定数量的包,所以感觉应该不会有什么事. . . .
如果实在担心, linux下可以开启iptables防火墙,禁止对应ip的包就行了.一劳永逸的办法就是把icmp回复关了一个包有多大,带宽占用了多少.
所有ddos防御都是在带宽够用的情况下防御.
小规模的还可以自己清洗下,大规模的找三方吧. 加速乐,安全宝等.既然已知源ip那就开防火墙吧可以有效缓解。 。
以前听说个阿拉丁UDP攻击器就是干这种坏事的具体请自行百度谷歌。小白只知道这么多希望有帮助。
2/3
精品文档
感 谢 阅 读
3/3
IncogNet LLC是个由3个人运作的美国公司,主要特色是隐私保护,号称绝对保护用户的隐私安全。业务涵盖虚拟主机、VPS等,支持多种数字加密货币、PayPal付款。注册账号也很简单,输入一个姓名、一个邮箱、国家随便选,填写一个邮箱就搞定了,基本上不管资料的真假。当前促销的vps位于芬兰机房,全部都是AMD Ryzen系列的CPU,性能不会差的!5折优惠码:CRYPTOMONTH,支持:BTC,...
LetBox此次促销依然是AMD Ryzen处理器+NVME硬盘+HDD大硬盘,以前是5TB月流量,现在免费升级到10TB月流量。另外还有返余额的活动,如果月付,月付多少返多少;如果季付或者半年付,返25%;如果年付,返10%。依然全部KVM虚拟化,可自定义ISO系统。需要大硬盘vps、大流量vps、便宜AMD VPS的朋友不要错过了。不过LetBox对帐号审核严格,最好注册邮箱和paypal帐号...
hostodo怎么样?快到了7月4日美国独立日,hostodo现在推出了VPS大促销活动,提供4款Hostodo美国独立日活动便宜VPS,相当于7折,低至$13/年,续费同价。Hostodo美国独立日活动结束时间不定,活动机售完即止。Hostodo商家支持加密数字货币、信用卡、PayPal、支付宝、银联等付款。Hostodo美国独立日活动VPS基于KVM虚拟,NVMe阵列,1Gbps带宽,自带一个...