精品文档
网络遭受udp攻击了的解决方法
源IP地址已经确定有什么办法可以阻止 攻击的是映射出去的外网地址每秒发送大约30万个UDP数据包自己活着就是为了使别人活得更美好。应*届毕业生网www.yjbys.com帮助毕业生找到更适合的工作 yjbys. com 最新评论好不容易看到个会回答的题目不请自答一下。
DoS攻击的目的只有一个但实现的方式有两种一种是将你的带宽塞满一种是让你的服务器资源耗尽。
后一种比较好办在出口防火墙加条策略或者联系你的网络提供商在上层交换机/路由器增加条ACL策略。
前一种的话就比较麻烦 问题中提到是映射出去的公网地址猜测应该是使用了一条专线宽带。如果有多个地址的话可以考虑将这个地址的业务切换到另一个公网地址上然后联系运营商在上层路由器配置黑洞路由将发给之前被攻击地址的报文全部丢弃。如果只有一个地址或者攻击者比较执着你换了地址他立刻更改攻击目标的话最好的解决办法就是请运营商帮忙做流量清洗效果还是不错的基本可以保证对正常业务没有影响。不过首先你的运营商要部署有流量清洗设备其次 即使部署了也不一定是作为服务对外提供的联系你的客户经理找网络维护人员问问吧。
至于怎么产生这些攻击报文嘛 网上随便一搜都一大堆软件好么。一两个源地址作攻击是最原始的加条策略就封
1/3
精品文档
掉了。更麻烦的是分布式攻击也就是控制了一堆肉鸡对你攻击遇到这种的就只能做流量清洗了。上D盾~ 如果是通过目标主机响应目的端口不可达的icmp报文来攻击的可设置不发送这些报文
给网络断了世界一片清静。上次做过一个udp端口扫描的实验,因为按照rfc,如果udp端口没开应该回复icmp端口不可达报文,但是经过测试发现windows默认是不回复的, linux(bt5)是回复的.
另外icmp报文的生成速度是有限制的,如果你扫太快了,它也只是1秒内最多回复一定数量的包,所以感觉应该不会有什么事. . . .
如果实在担心, linux下可以开启iptables防火墙,禁止对应ip的包就行了.一劳永逸的办法就是把icmp回复关了一个包有多大,带宽占用了多少.
所有ddos防御都是在带宽够用的情况下防御.
小规模的还可以自己清洗下,大规模的找三方吧. 加速乐,安全宝等.既然已知源ip那就开防火墙吧可以有效缓解。 。
以前听说个阿拉丁UDP攻击器就是干这种坏事的具体请自行百度谷歌。小白只知道这么多希望有帮助。
2/3
精品文档
感 谢 阅 读
3/3
Hostodo发布了几款采用NVMe磁盘的促销套餐,从512MB内存起,最低年付14.99美元,基于KVM架构,开设在拉斯维加斯机房。这是一家成立于2014年的国外VPS主机商,主打低价VPS套餐且年付为主,基于OpenVZ和KVM架构,产品性能一般,数据中心目前在拉斯维加斯和迈阿密,支持使用PayPal或者支付宝等付款方式。下面列出几款NVMe硬盘套餐配置信息。CPU:1core内存:512MB...
CloudCone 商家在以前的篇幅中也有多次介绍到,这个商家也蛮有意思的。以前一直只有洛杉矶MC机房,而且在功能上和Linode、DO、Vultr一样可以随时删除采用按时计费模式。但是,他们没有学到人家的精华部分,要这样的小时计费,一定要机房多才有优势,否则压根没有多大用途。这不最近CloudCone商家有点小变化,有新人洛杉矶优化线路,具体是什么优化的等会我测试看看线路。内存CPU硬盘流量价格...
无忧云怎么样?无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免备案建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高防节点,目前商家开启了夏日清凉补贴活动,商家的机器还是非常...