找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 10880|回复: 9

[策略设置] syn攻击如何防护,求高手指点

[复制链接]
19 铜板 回复本帖可获得 1 铜板奖励! 每人限 1 次(中奖概率 50%)
发表于 2015-4-21 23:15:16 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
测试了filter表里做syn接入数限制,不过这样会影响正常的连接
测试了Ip fir conn里面的tracking,效果不明显,cpu仍然在80%以上飘着
其他的办法就不知道了
大家还有好办法么?恳请赐教

实测,以上两种办法都用上,300M光纤接入,跑满syn的情况下,24核心2.7主频的ros负载在50-70%,丢包率50%以上,基本废了
求高手赐教其他好办法
routeros
发表于 2015-4-21 23:32:36 | 显示全部楼层
限速。。。。。。。。。。。。当然不是一般的限速
routeros
回复

使用道具 举报

 楼主| 发表于 2015-4-22 10:31:59 | 显示全部楼层
47771885 发表于 2015-4-21 23:32
限速。。。。。。。。。。。。当然不是一般的限速

大灰狼,咋限速,三层交换机限速么?还是纯用ros
我现在都在考虑ros前面加硬防了
routeros
回复

使用道具 举报

发表于 2015-4-22 12:47:34 | 显示全部楼层
限制个连接数完事,一个用户2K个链接不够?不至于吧?
routeros
回复

使用道具 举报

发表于 2015-4-22 18:29:12 | 显示全部楼层
就我的了解,攻击的话如果是syn真没什么用。
routeros
回复

使用道具 举报

 楼主| 发表于 2015-4-22 19:53:31 | 显示全部楼层
yjcoke 发表于 2015-4-22 18:29
就我的了解,攻击的话如果是syn真没什么用。

是的,目前各种能想到的办法都用了
没效果,还是继续玩躲猫猫吧
换ip,换域名
加大接入带宽
routeros
回复

使用道具 举报

 楼主| 发表于 2015-4-22 19:55:16 | 显示全部楼层
9939781 发表于 2015-4-22 12:47
限制个连接数完事,一个用户2K个链接不够?不至于吧?

不是来自内网的syn攻击,是来自外网的
routeros
回复

使用道具 举报

发表于 2015-4-22 22:29:30 | 显示全部楼层
找运营商,可以解决。
routeros
回复

使用道具 举报

发表于 2015-4-22 23:15:05 | 显示全部楼层

回帖奖励 +1 铜板

重点已经说过了。。并且真实运作过
routeros
回复

使用道具 举报

 楼主| 发表于 2015-4-23 09:21:49 | 显示全部楼层
47771885 发表于 2015-4-22 23:15
重点已经说过了。。并且真实运作过

来源地单一ip,用input直接drop包,cpu亦然很高
实在想不到更好的办法了
目前考虑了两个方案
ros前加三层交换硬件过滤
ros前加ros利用桥做透明过滤

麻烦具体说下思路,十分感谢啊~~~
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-10-1 07:31 , Processed in 0.059463 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表