找回密码
 注册

QQ登录

只需一步,快速开始

搜索
楼主: tmsxb

[其它] SYN的问题,希望有高手一起来讨论

[复制链接]
发表于 2006-11-29 13:33:04 | 显示全部楼层
我对“在网吧,我并不畏惧syn,只怕顶国徽的”这句话表示赞同,难道楼上有其他意见吗?
routeros
回复

使用道具 举报

发表于 2006-11-29 13:46:09 | 显示全部楼层
哦 误会 只是有感而发 应该改改引用的话的。
其实,SYN PROXY和SYN COOKIE都是解决SYN洪水攻击的不错的方法,可以说是让攻击者按照被攻击者的游戏规则玩了。
routeros
回复

使用道具 举报

发表于 2006-11-29 14:03:15 | 显示全部楼层
转个帖子大家看看~~
http://www.chinaunix.net/jh/29/732960.html
routeros
回复

使用道具 举报

发表于 2006-11-29 17:01:05 | 显示全部楼层
顶,继续话题吧,有空再参与讨论
routeros
回复

使用道具 举报

发表于 2006-11-29 21:04:57 | 显示全部楼层
原帖由 seignior 于 2006-11-29 18:54 发表



事实就是这样啊,syn或者其他别的,即使没有文中提到的syn proxy(注意我并不是说syn proxy不好),在网吧(首先制约了环境,一个相对小且简单的环境),他就注定不可能拉个G级外线资源。对于外部syn攻击,就 ...


晕,够毒,哈哈
routeros
回复

使用道具 举报

发表于 2006-11-29 23:52:54 | 显示全部楼层
原帖由 seignior 于 2006-11-29 18:54 发表
对于外部syn攻击,就眼前的2.9.27,我都基本满意了,对于内部的syn,那就是凌迟、车裂的结果(如果我找不到他我就不用混了,那么小个地方)。icmp洪水呢?我自己就能发动500M以上的流量,.................

这里你混淆了一个概念
带宽饱和攻击和理由协议栈漏洞攻击是两回事
对于前者,任何人都无能为力,我们讨论,且能讨论的只是后者
syn-flood 就属于后者,icmp 和 udp 现在已经不能对系统造成威胁了(注意,这里说的不是带宽饱和攻击)
routeros
回复

使用道具 举报

发表于 2006-11-30 00:36:59 | 显示全部楼层
我知道我在混淆概念,如同我在说“顶国徽 proxy”一样,呵呵。我支持并且同意你的观点和看法,但这就是实情,而不是空中楼阁。
事实上,对于南方的网吧那才几M的带宽来说,不用icmp,仅仅是普通的syn,带宽就已经饱和了。

[ 本帖最后由 seignior 于 2006-11-30 00:40 编辑 ]
routeros
回复

使用道具 举报

发表于 2006-11-30 03:15:03 | 显示全部楼层
呵呵,其实个位高手应该讲下怎么在命令下查出攻击的真实IP或MAC,一般外网攻击都能连上winbox要是内网就费劲了,查出攻击源是目前最好的方法。。。。
routeros
回复

使用道具 举报

发表于 2006-11-30 04:33:30 | 显示全部楼层
原帖由 奔腾007 于 2006-11-30 03:15 发表
呵呵,其实个位高手应该讲下怎么在命令下查出攻击的真实IP或MAC,一般外网攻击都能连上winbox要是内网就费劲了,查出攻击源是目前最好的方法。。。。


外网攻击啊。一般不是很傻的攻击者是不会用自己的实际地址攻击的,所以,不好找到攻击源。
routeros
回复

使用道具 举报

 楼主| 发表于 2006-11-30 07:46:50 | 显示全部楼层
还是在能下功夫的范围里讨论吧,比如怎么加强防火墙。
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-9-30 15:33 , Processed in 0.185218 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表