imbcheng168 发表于 2007-1-1 12:04:52

ros抵抗不了内网的icmp攻击怎么办?流量才90多M就挂了

这几天挂几回了,直接在router里面封掉那个ip也不行。

xzjohnlee 发表于 2007-1-1 13:47:58

理解楼上的朋友,我也在研究呢,郁闷啊100M的机器把1000M的ROS给搞挂了

jackliao23 发表于 2007-1-1 18:14:46

禁止ICMP可以解决此问题.增加一条规则!~
input-icmp-dorp

imbcheng168 发表于 2007-1-1 18:45:53

不行的,哪怕你drop掉攻击的那个ip也不行

pknimda 发表于 2007-1-1 19:20:57

内网的机器,不是你管?

知道ip,顺藤摸瓜,拔掉网线,再解决那台机器的问题

维护一张 “ip-mac-交换机端口-使用者” 的对照表很有必要

imbcheng168 发表于 2007-1-1 20:09:06

现在就是没有这个对照表呢

内网机器布置太乱了

风中的云 发表于 2007-1-1 20:17:13

这正是网管的职责,布线时一定要编号。
楼上的就挨个拔吧

pknimda 发表于 2007-1-2 00:29:03

磨刀不误砍柴工,楼主赶紧弄张表吧,体力活

不过,就怕是hub、更怕接了两级三级的hub

sdrisun 发表于 2007-1-2 06:02:43

网管重在管理,有效的管理往往比技术更重要
个人看法

imbcheng168 发表于 2007-1-2 10:47:25

嗯,有道理

geshenggang4 发表于 2007-1-3 11:44:12

:D :D :D
页: [1]
查看完整版本: ros抵抗不了内网的icmp攻击怎么办?流量才90多M就挂了