找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 5444|回复: 14

[其它] 现在网吧最头痛的就是DDOS.~但是ROS防DDOS的能力几乎为0~~

[复制链接]
发表于 2006-9-18 11:18:50 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
不知道ros能不能加强一下就方便面的防御
routeros
发表于 2006-9-18 11:31:33 | 显示全部楼层
关键看带宽吧,你带宽不够别人,你如何防止啊?
routeros
回复

使用道具 举报

发表于 2006-9-18 15:48:33 | 显示全部楼层
华为、死客的路由一样不能防啊~~

IPV4的硬伤!
routeros
回复

使用道具 举报

发表于 2006-9-18 23:33:17 | 显示全部楼层
路由≠防火墙
干吗非要求一专多能呢?先进源于专业。。。
routeros
回复

使用道具 举报

发表于 2006-9-19 00:52:37 | 显示全部楼层
楼上的正解,路由是路由,防火墙是防火 墙.
routeros
回复

使用道具 举报

发表于 2006-9-20 22:20:56 | 显示全部楼层
先把dos、ddos搞清楚再说,大部分dos、ddos攻击的手段1是耗带宽,2是耗硬件资源,都是无赖手段。除非你不用tcp协议,即使再好的墙,你带宽不够、硬件不牛一样没用
routeros
回复

使用道具 举报

 楼主| 发表于 2006-9-21 09:06:37 | 显示全部楼层
原帖由 汉字 于 2006-9-20 22:20 发表
先把dos、ddos搞清楚再说,大部分dos、ddos攻击的手段1是耗带宽,2是耗硬件资源,都是无赖手段。除非你不用tcp协议,即使再好的墙,你带宽不够、硬件不牛一样没用


这个批话听说你说过几次了.烦不烦,要解释是不?

什么是拒绝服务攻击(DOS)
  DoS是Denial of Service的简称,即拒绝服务,造成DoS的攻击行为被称为DoS攻击,其目的是使计算机或网络无法提供正常的服务。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击。带宽攻击指以极大的通信量冲击网络,使得所有可用网络资源都被消耗殆尽,最后导致合法的用户请求就无法通过。连通性攻击指用大量的连接请求冲击计算机,使得所有可用的操作系统资源都被消耗殆尽,最终计算机无法再处理合法用户的请求。

  什么是分布式拒绝服务攻击(DDOS)
  分布式拒绝服务(DDoSistributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DoS攻击,从而成倍地提高拒绝服务攻击的威力。通常,攻击者使用一个偷窃帐号将DDoS主控程序安装在一个计算机上,在一个设定的时间主控程序将与大量代理程序通讯,代理程序已经被安装在Internet上的许多计算机上。代理程序收到指令时就发动攻击。利用客户/服务器技术,主控程序能在几秒钟内激活成百上千次代理程序的运行。
routeros
回复

使用道具 举报

发表于 2006-9-21 10:14:49 | 显示全部楼层
目前尚无最好的解决办法。。。

我试过“黑洞”,也很一般(个人观点)。
routeros
回复

使用道具 举报

发表于 2006-9-23 04:39:46 | 显示全部楼层
我以前在IDC工作的时候,经常遇到DDOS,攻击,一般的千MB的黑洞,或者金盾,能防御到300MB/S左右的带宽,高了就不行,听说现在有2G的汇据性防火墙,还我还没测试过,现在的DDOS或者CC攻击,基本都是消耗系统资源为主,谁还会去消耗带宽啦?
routeros
回复

使用道具 举报

发表于 2006-9-23 21:33:27 | 显示全部楼层
原帖由 casper2000 于 2006-9-21 09:06 发表


  这个批话听说你说过几次了.烦不烦,要解释是不?

  


55~~我总共才发了几个帖子啊???你看看我注册日期好不好
routeros
回复

使用道具 举报

发表于 2006-9-24 12:12:51 | 显示全部楼层
呵呵 如果能完全预防的话 微软和新浪的服务器就不会跨了呀
routeros
回复

使用道具 举报

发表于 2006-9-24 13:04:38 | 显示全部楼层
网吧的路由和各种服务器最好分开,用不同的公网ip,这样可以免得网吧的路由瘫痪,路由更可以用动态ip
routeros
回复

使用道具 举报

发表于 2006-9-24 19:03:55 | 显示全部楼层
如果来自外网,建议更换IP!
routeros
回复

使用道具 举报

发表于 2006-9-25 01:30:13 | 显示全部楼层
一般都是耗资源,耗带宽需要些资本。一般人没有
routeros
回复

使用道具 举报

发表于 2006-9-25 07:35:25 | 显示全部楼层
在核心交换上映射连接路由的端口,然后用找台机器连接此端口,观察局域网内的数据报文,你也可以根据自己的想法结合自己网络内的实际情况用sniffer设置规则报警,可以解决问题,找出问题可以用微软的企业部署工具限制下面客户机的行为。还是很管用的!这个比较实际,虽然麻烦,还有一种,你把交换全部换掉~
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-10-1 05:27 , Processed in 0.095012 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表