ros抵抗不了内网的icmp攻击怎么办?流量才90多M就挂了
这几天挂几回了,直接在router里面封掉那个ip也不行。 理解楼上的朋友,我也在研究呢,郁闷啊100M的机器把1000M的ROS给搞挂了 禁止ICMP可以解决此问题.增加一条规则!~input-icmp-dorp
不行的,哪怕你drop掉攻击的那个ip也不行
内网的机器,不是你管?知道ip,顺藤摸瓜,拔掉网线,再解决那台机器的问题
维护一张 “ip-mac-交换机端口-使用者” 的对照表很有必要
现在就是没有这个对照表呢
内网机器布置太乱了 这正是网管的职责,布线时一定要编号。楼上的就挨个拔吧 磨刀不误砍柴工,楼主赶紧弄张表吧,体力活
不过,就怕是hub、更怕接了两级三级的hub 网管重在管理,有效的管理往往比技术更重要
个人看法
嗯,有道理
:D :D :D
页:
[1]