找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 3079|回复: 13

[其它] 最近总是被DDOS攻击高手看一下这个方法有用没

[复制链接]
发表于 2006-11-4 14:29:15 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
最近换了2.96L6的ros,解除了ARP的困扰,但是又有新的问题产生了
总是被一些无聊的家伙DDOS,添加了官方提供的放DDOS防火墙也没有什么明显效果

最多的时候20000多个包一起RX,ROS瞬间就当掉了

现在在想,如果做端口映射把80端口到内网一台机器上,再在被映射的机器上加防火墙会不会有效果?

以前的方法是对所有的ICMP采取DROP的方式,可是仍然有人攻击

请高人指点

[ 本帖最后由 000000 于 2006-11-4 15:03 编辑 ]
routeros
发表于 2006-11-4 17:29:55 | 显示全部楼层
同样的问题,
我只能做一个流量开关,如果我的lan口流量接收超过10Mbps/s,就让路由器报警,(用的是声音脚本),
然后再抓包**,找出根源,然后再解决!
routeros
回复

使用道具 举报

发表于 2006-11-4 18:45:12 | 显示全部楼层
麻烦。。。呜呼 !~
routeros
回复

使用道具 举报

发表于 2006-11-4 18:45:24 | 显示全部楼层
ARP解决了!~
ddos又来了!~
routeros
回复

使用道具 举报

 楼主| 发表于 2006-11-5 00:08:49 | 显示全部楼层
晚上9:52,又掉了,还是DDOS,汗!
routeros
回复

使用道具 举报

发表于 2006-11-5 08:37:40 | 显示全部楼层
ARP怎么解决的!!!!!!!!!!!!!!!
静态ARP表??
routeros
回复

使用道具 举报

发表于 2006-11-5 09:29:16 | 显示全部楼层
动作要快,从报警到抓包**找出机器,5分钟之内一般可以作到,
routeros
回复

使用道具 举报

 楼主| 发表于 2006-11-5 14:48:07 | 显示全部楼层
/ ip arp
add address=XXX.XX.XXX.XXmac-address=XX:XX:XX:XX:XX:XX interface=ether2 \
    comment="" disabled=no
add address=192.168.2.175 mac-address=XX:XX:XX:XX:XX:XX interface=ether1 \
    comment="" disabled=no
add address=192.168.2.142 mac-address=XX:XX:XX:XX:XX:XXinterface=ether1 \
    comment="" disabled=no
add address=192.168.2.148 mac-address=XX:XX:XX:XX:XX:XXinterface=ether1 \
    comment="" disabled=no

第一个XXX.XX.XXX.XX为外网网卡IP
其他的是对应IP地址的网卡的MAC地址
routeros
回复

使用道具 举报

发表于 2006-11-5 23:06:55 | 显示全部楼层
映射80有用吗??难道DDOS只能攻击80???
routeros
回复

使用道具 举报

发表于 2006-11-6 01:29:49 | 显示全部楼层
郁闷~~
最近也遇到这个问题。。掉包的时候winbox都进不了。。
routeros
回复

使用道具 举报

发表于 2006-11-6 01:35:53 | 显示全部楼层
做端口影射死得更快,抓包也是百费,人家攻击你不会用真实IP 的

[ 本帖最后由 txwwy 于 2006-11-6 01:37 编辑 ]
routeros
回复

使用道具 举报

发表于 2006-11-7 00:47:18 | 显示全部楼层
现在网吧最多的是从内网发起的DOS ,那个又不是攻击ROS,仅仅是因为一般网吧的带宽太小了,就和N台机器同时使用BT下载类似.带宽被耗尽了.这样的攻击有办法吗?.
routeros
回复

使用道具 举报

发表于 2006-11-7 11:28:09 | 显示全部楼层
在网吧之内,通过抓包,可以快速定位到哪一台机器,源地址是假的,但是发包的mac地址却是真的!
routeros
回复

使用道具 举报

发表于 2006-11-16 13:47:40 | 显示全部楼层
你的带宽是多少,硬件配置是什么情况,我做测试时,2.96防DDOS的能力可是很强悍的哦!
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-6-23 09:31 , Processed in 0.097604 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表