牛哥哥 发表于 2005-8-6 03:26:42

朋友新买一台路由(网吧用),今夜夜深无人想搞SYN测试,于是我在内网用个SYN小工具开始测试(我的是ROS2822,CII850+128M+intel82559×2),五秒钟后,ROS的CPU100%,内存占用增加20M,出现了大量SYN sent连接,内网已经无法访问外网……而朋友的路由却毫发未伤……得出结论:内网SYN外网,ROS死得更快,根本无法防范……

txwwy 发表于 2005-8-6 09:19:20

设置SYN连接数量后ROS肯定要好得多!

牛哥哥 发表于 2005-8-6 11:08:23

QUOTE(txwwy @ Aug 6 2005, 09:19 AM)
设置SYN连接数量后ROS肯定要好得多!
55340



我还是ROS菜鸟一名,请教一下这位兄弟,ROS如何设置SYN连接数量呢?

neixinxi 发表于 2005-8-6 11:40:12

你用的SYN测试软件是什么软件?

uctip 发表于 2005-8-6 14:23:24

什么软件?

txwwy 发表于 2005-8-6 17:05:00

ip firewall connectiontracking

设定各种时间常数

王珏清 发表于 2005-8-6 18:24:45

所以让你们加内存~
内存大抵档SYN攻击当然要好点~
内存就是这样慢慢给耗掉的`


ROS内网SYN压力测试的话~大概是256M~降到160M左右`内存不降~
外部不影响~我的测试`

samhui 发表于 2005-8-7 00:24:24

RAM大也没用吧,本来这个syn和系统很有关系的

chyhc 发表于 2005-8-8 00:13:48

到底是什么软件?我们来试试看啊

牛哥哥 发表于 2005-8-8 13:17:37

回6楼txwwy:各种时间常数已经设定了一个很小的值了??当然在保证路由正常工作的情况下。

请问一下王版主的ROS硬件配置如何呢?我曾经用C4 2.3G+256M+INTEL82559×2进行测试,内存尚未消耗完,但CPU已经是100%占用率了。

我用的SYN软件是HGOD,在外部用ADSL线路(ADSL上行只有640K带宽)对50M带宽ROS路由的网络进行SYN,也可以对硬件配置不高的ROS造成一定的伤害,具体表现为CPU占用率提高,可用内存下降明显,内网PING外网PING值增高。唉~如果ROS应用在一两百台客户机以上网络,非加台抗DDOS防火墙不可……

bow 发表于 2005-8-8 14:14:20

我用过hdog没那么厉害啊

soft_route 发表于 2005-8-15 19:48:30

我也想知道。

dickyys 发表于 2005-8-18 19:15:50

我的是100M光纤,用10M的LAN测试,试过几种软路由,routerOS在抗DDOS方面真的不行和MONO比起来差太远了

zhanghui 发表于 2005-8-19 09:30:04

原帖由 牛哥哥 于 2005-8-6 03:26 发表
朋友新买一台路由(网吧用),今夜夜深无人想搞SYN测试,于是我在内网用个SYN小工具开始测试(我的是ROS2822,CII850+128M+intel82559×2),五秒钟后,ROS的CPU100%,内存占用增加20M,出现了大量SYN sent连接 ...

路由是什么牌子、型号?

bow 发表于 2005-8-19 10:05:48

input里没有东西吧
页: [1] 2
查看完整版本: SYN测试,郁闷啊!5秒钟令ROS不能动弹……