billliu67 发表于 2005-6-18 04:34:10

routeros可以做到限制上网速度这是大家都知道的。那么......

    routeros可以做到限制连接到routeros的速度吗?就是说,任何IP连接到routeros的速度都进行限制......而不是限制IP连接到出口的速度~~~

    这样的话,应该无论在内、外网进行DDOS攻击都不会有足够的带宽了吧?

   不知道这样行不行呢?如果行~~应该怎样做啊?查了相关资料都好像没有的说...呵呵

chang 发表于 2005-6-18 09:23:43

当然可以了,Simple Queues
QUOTE(billliu67 @ Jun 18 2005, 04:34 AM)
routeros可以做到限制上网速度这是大家都知道的。那么......

    routeros可以做到限制连接到routeros的速度吗?就是说,任何IP连接到routeros的速度都进行限制......而不是限制IP连接到出口的速度~~~

    这样的话,应该无论在内、外网进行DDOS攻击都不会有足够的带宽了吧?

   不知道这样行不行呢?如果行~~应该怎样做啊?查了相关资料都好像没有的说...呵呵
51663

bow 发表于 2005-6-18 13:00:37

ddos攻击源地址都是假的或是肉机。没人用真地址的。
攻击软件都是可以设置生成多个ip段。所以放火墙的cookie大部分时候也不好使。还是调整连接时间有用些。

sebriko 发表于 2005-6-18 14:48:58

真的遇到ddos,你的接入带宽全被占满了,限速有啥用呢?
关键是你不能限制别人向你发包的速度。

geshenggang4 发表于 2007-4-8 16:08:03

dd

是呀,有没有好的办法来解决呢
页: [1]
查看完整版本: [讨论]关于Routeros防止ddos的一个想法。