找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 3358|回复: 5

[其它] 防止DDOS攻击!

[复制链接]
发表于 2006-8-14 04:54:33 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
防止DoS攻击
  对系统所有的用户设置资源限制可以防止DoS类型攻击。如最大进程数和内存使用数量等。
例如,限制进程数为50并且限制内存使用为5MB。

具体做法。。。
routeros
 楼主| 发表于 2006-8-15 04:12:06 | 显示全部楼层
对WAN网限制
routeros
回复

使用道具 举报

发表于 2006-8-15 10:36:15 | 显示全部楼层
具体做法是什么、??? 楼主太不厚道了吧
routeros
回复

使用道具 举报

发表于 2006-8-15 11:49:33 | 显示全部楼层
限线程脚本:
:for aaa from 2 to 254 do={/ip firewall filter add chain=forward src-address=(192.168.0. . $aaa) protocol=tcp connection-limit=50,32 action=drop}


说明:
aaa是变量
2 to 254是2~254
192.168.0. . $aaa是IP
上两句加起来是192.168.0.2~192.168.0.254
connection-limit=50是线程数这里为50


使用:
WinBox-System-Scripts-+
Name(脚本名程)
Source(脚本)
OK-选择要运行的脚本-Run Script

查看:
限线程:WinBox-IP-Firewall-Filter Rules(看是否已经填加进来)
routeros
回复

使用道具 举报

发表于 2006-10-30 22:04:18 | 显示全部楼层
这样一用好象cpu的占用率有点高,而且网速有点卡。
routeros
回复

使用道具 举报

发表于 2006-10-31 09:44:19 | 显示全部楼层
你那说的都是TCP
UDP攻击能限制连接树?
外网攻击除非有人没事找抽,拿自己网速开玩笑。有也基本是UDP的 限制不鸟连接数。
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-18 17:36 , Processed in 0.065613 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表