normen 发表于 2005-12-26 16:24:05

网通百兆光纤,被攻击了,大家来出出主意!

C3 700,128M SD,64M DOM,815E,D-Link 530T 1000M Lan,D-Link 530TX 100M Wan,ROS 2.9.6
开了21 80 5631 5632 7000 7100 7200 27015 27016 27017 88(美萍电影)
最近2705端口的魔兽版的CS1.6比较火爆,天天爆满,作弊的也多,踢得多了不知惹了哪个,就来报复我,攻击了27015,现象为进出流量在15-20M左右,但CPU占用100%,路由器没挂,通过路由器的88端口转发看内网电影仍然好用。
ip firewall connection里大量192.168.1xx.xxx-192.168.254.xxx的伪造ip正在连接本地27015端口,状态是syn sent,拔下光纤立刻就好了,插上就坏了,肯定是外网在攻击我,请问怎么设置防火墙,我记得在某个地方可以设置状态为syn sent时可以drop,我忘记在哪设置了,另外drop掉syn sent会不会对正常连接的三次握手产生影响。

normen 发表于 2005-12-26 16:25:38

另外每个连接前面有的是U,有的是A,有什么讲究?

胡天胡地 发表于 2005-12-26 18:16:21

顶起

normen 发表于 2005-12-28 10:42:47

dinddindidndindindidnidnidnng

normen 发表于 2005-12-28 10:43:55

高手呢

ten789 发表于 2005-12-28 10:51:23

关了应该会有问题

你把他伪造的地址关掉多好啊 他不停的换 你不停的关 嘿

毛仁友 发表于 2005-12-28 11:32:42

也在将防火墙那里,奖SYN 的连接时间设低一点。

normen 发表于 2005-12-31 16:42:10

斑竹呢,高手呢?

yescon 发表于 2005-12-31 20:47:17

希望有解决办法。。。。多多学习。
页: [1]
查看完整版本: 网通百兆光纤,被攻击了,大家来出出主意!