9939781 发表于 2014-10-8 12:28:27

本策略适用于防范UDP流量攻击(比如阿拉丁UDP攻击器)。TCP连接数攻击限制下单机连接数就行了,我就不多说了。
已有 40 人购买  本主题需向作者支付 5 铜板 才能浏览 购买主题

sealin 发表于 2014-10-9 02:12:17

加入桥后是否影响数据包转发效率

9939781 发表于 2014-10-9 10:52:48

sealin 发表于 2014-10-9 02:12
加入桥后是否影响数据包转发效率

肯定影响效率,至于影响多少,没有计算过,应该只是提高了CPU消耗。CPU够用的情况下可以无视影响。

lcgjk 发表于 2014-10-9 11:21:18

单机连接数和并发连接数是一个概念么?

9939781 发表于 2014-10-9 11:41:48

lcgjk 发表于 2014-10-9 11:21
单机连接数和并发连接数是一个概念么?
单机连接数是指每个IP允许建立的总连接数,无论这个IP如何并发连接数,就算他一秒发起10000个连接数,也只放行允许的单IP连接数范围。

xuxi3201 发表于 2016-5-29 00:10:26

看看                           

xuxi3201 发表于 2016-5-29 00:32:45

这么复杂,

用简单限速吧,我测试过, 阿拉丁 内网udp攻击,我的ros可以挡住920m/s,
攻击的时候,其它电脑不受影响
   

edgesky 发表于 2016-5-31 18:41:27

drop包不就成了么?

9939781 发表于 2016-5-31 19:50:39

xuxi3201 发表于 2016-5-29 00:32
这么复杂,

用简单限速吧,我测试过, 阿拉丁 内网udp攻击,我的ros可以挡住920m/s,


能挡住10台千兆客户机发包?
我的就可以,不用质疑,看清楚原理。

9939781 发表于 2016-5-31 19:50:54

edgesky 发表于 2016-5-31 18:41
drop包不就成了么?

能挡住10台千兆客户机发包?
我的就可以,不用质疑,看清楚原理。

xuxi3201 发表于 2016-5-31 23:48:05

你的办法好处是 ros没有负载,因为客户机"找不到"ros,

可是,5秒 执行一次,我是 不会使用的。

9939781 发表于 2016-6-1 00:16:31

并没有强迫使用,谢谢。

edgesky 发表于 2016-6-1 08:17:24

xuxi3201 发表于 2016-5-31 23:48
你的办法好处是 ros没有负载,因为客户机"找不到"ros,

可是,5秒 执行一次,我是 不会使用的。


这不就完了,超了全丢。怕啥。范围内的就保留。

278946647 发表于 2021-8-16 10:58:00

不错的学习资料

neday 发表于 2021-9-23 10:09:33

谢谢,学习中……。
页: [1] 2
查看完整版本: 【原创】ROS防御内网攻击