找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 3622|回复: 12

[其它] [求救]遭遇icmp洪水攻击!

[复制链接]
发表于 2006-11-5 00:28:41 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
两条电线光纤。都让攻击了

防火墙里input output 都 dorp 了 icmp数据。

但还是拦载不了这些数据(防火墙已生效,因为。加了这两条防火墙后,不能ping路由了)


以下是载图!

求个好的防火墙策略。防icmp的!

这条是3M光纤!


                               
登录/注册后可看大图
routeros
发表于 2006-11-5 00:43:00 | 显示全部楼层
add chain=ICMP protocol=icmp action=drop \
routeros
回复

使用道具 举报

发表于 2006-11-5 01:05:59 | 显示全部楼层
drop个鸟....带宽都完蛋了,就算你放台pix+黑洞+天融信+Check Point+Juniper和其他叫得出命的叫不出名的一样只能做装饰品。
找电信处理~~~~~~
routeros
回复

使用道具 举报

发表于 2006-11-5 10:20:09 | 显示全部楼层
他只是一个路由。不是防火墙。
routeros
回复

使用道具 举报

 楼主| 发表于 2006-11-5 21:27:26 | 显示全部楼层
原帖由 zooyo 于 2006-11-5 10:20 发表
他只是一个路由。不是防火墙。



版主,fireawall 对这类攻击无防范作用吗???

那只能看着攻击了? 或买硬防火墙(好像不大可能。太大的投入)
routeros
回复

使用道具 举报

发表于 2006-11-5 21:31:41 | 显示全部楼层
找电信处理~~~~~~~~~~这是电信应尽的义务。
routeros
回复

使用道具 举报

发表于 2006-11-6 01:30:49 | 显示全部楼层
内网搞更麻烦。。。。
routeros
回复

使用道具 举报

发表于 2006-11-6 04:20:28 | 显示全部楼层
你自己压根别想搞```老老实实去找点心来帮忙吧`否则就等挂好了
routeros
回复

使用道具 举报

发表于 2006-11-24 08:05:35 | 显示全部楼层
drop个鸟 带宽都完
routeros
回复

使用道具 举报

发表于 2006-11-24 08:52:15 | 显示全部楼层
遇到ICMP攻击确实没有太好的方法来解决,只能求助ISP了。

给需要了解ICMP攻击原理的朋友说下ICMP是怎么回事吧。

ICMP攻击也叫PING洪水攻击,一个典型的PING攻击,实际上就是一个“借刀杀人”的过程。

刷在墙上的“办证 电话:xxxxxxxxxxx”之类的广告在每个城市都有吧?严重影响了市容。所以,聪明人想到了一个办法来“报复”办证的人。那就是“呼到死”系统。其方法就是:由专用设备自动连续拨打办证人在墙上留下的联系电话。让电话主人忙于应答,而不能进行正常通话。

试想:如果墙上的电话号码是别有用心的人留下的呢?比如,我晚上在墙上偷偷地写了个办证信息,留下的电话号码是zooyo斑竹的。那么,等到“呼到死”系统“报复”的时候,zooyo可就惨了。他朋友拨他号码的时候,最大的可能就是听到“对方正在通话中,请稍后再拨。”的提示音。对于那些本应和zooyo进行正常通话的人来说,zooyo对他们“拒绝服务”。

典型的PING洪水攻击也是这么一个过程,发起者冒充受害者的身份,对整个网段、甚至多个网段的主机提交一个ICMP请求(PING这些主机),这些网段的主机(成千上万个,甚至几十万个)一般情况下会给发起方一个回应(ECHO-REPLY),当然,这些主机的回应是不会被送到实际发起者那里的,而是会送到被冒充身份的受害主机那里。最后的结果是,受害者的网络(带宽)被汹涌而至的数据包洪水淹没了。

[ 本帖最后由 jianxin007 于 2006-11-24 08:55 编辑 ]
routeros
回复

使用道具 举报

发表于 2006-11-24 10:58:25 | 显示全部楼层
就现在的ISP来说。他们也无能为力的。 他们做的就只是给你换一个IP地址罢了(至少我遇到的时候是这样的)。
routeros
回复

使用道具 举报

发表于 2006-11-25 12:13:51 | 显示全部楼层
原帖由 jianxin007 于 2006-11-24 08:52 发表
遇到ICMP攻击确实没有太好的方法来解决,只能求助ISP了。

给需要了解ICMP攻击原理的朋友说下ICMP是怎么回事吧。

ICMP攻击也叫PING洪水攻击,一个典型的PING攻击,实际上就是一个“借刀杀人”的过程。

...



完全就是这样,例子也举得很完美。 呵呵


  如果给人这样攻击其实使用任何软件都一样。 因为人家给你发送包, 你就算不回复。  但是你的带宽依然给占了。

假如你的水桶是穿的,全部人都围着这个水桶倒水,虽然水桶是穿的,可以应付倒下来的水,但是其他正常使用的人还能找到地方倒水么?
routeros
回复

使用道具 举报

发表于 2006-11-25 15:10:03 | 显示全部楼层

回复 #1 senmail 的帖子

如果你的光纤不是固定IP的,可以断线重拨号。
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-6-8 00:57 , Processed in 0.062748 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表