xiechuangtia
发表于 2009-10-8 03:00:26
我又来拿金币了..
xuchengxuxu
发表于 2009-10-8 07:27:22
为什么ROS不能做DDOS疏导?
ROS可以相对有限的情况下处理一些ddos攻击,但仅仅是“相对有限”的情况。据说在伊拉克,有台Ipod为一个美军挡了子弹,但所有人都不会考虑用ipod做防弹衣,哪怕备选的备选的备选方案。
...
seignior 发表于 2009-10-7 01:19 http://bbs.routerclub.com/images/common/back.gif
icmp泛滥,udp泛滥,这些都属于流量型攻击。syn攻击属于消耗服务器资源的攻击。 icmp,udp泛滥的防御方法只有流量限制和快速处理包, 如果真要解决就只能给本地连接限速10M了。 syn攻击不在ros范畴。
xuchengxuxu
发表于 2009-10-8 07:32:02
我做这个测试不是为了搞破坏,只是在看路由器的负载能力。
我在这也教一下,有的路由器,硬件能力就这么一点,网卡连接到有100M,数据全满的时候路由器本身吃不消就死机了。而正常情况应该只是在流量满载的时候ping不通,等攻击一结束马上能恢复。就像100M路由器的硬件用在1000M的路由上一样,满载的话肯定死机。 用1000M路由的硬件用在100M路由上,满载的时候只是慢一点而以。
hu888
发表于 2009-10-9 09:46:53
呵呵,有点意思
optww
发表于 2009-10-9 11:16:34
确实是一SB,居然还到这里来告诉大家他是多大的SB
牛B的遇到SB的...我操