找回密码
 注册

QQ登录

只需一步,快速开始

搜索
楼主: bluesky119

[其它] RouterOS怎么防DDOS攻击

[复制链接]
发表于 2006-12-2 20:16:17 | 显示全部楼层
对.但我疑惑的是如果被INPUT链DROP了的包,在conntrack中是否会有状态出现.我个人觉的被DROP了的包和conntrack的状态是无关的.当然如果带宽饱和了的话,那谁都没有办法.
routeros
回复

使用道具 举报

发表于 2006-12-2 21:14:28 | 显示全部楼层
原帖由 ssffzz1 于 2006-12-2 20:16 发表
对.但我疑惑的是如果被INPUT链DROP了的包,在conntrack中是否会有状态出现.我个人觉的被DROP了的包和conntrack的状态是无关的.当然如果带宽饱和了的话,那谁都没有办法.

如果 DROP 了所有 INPUT 包,当然数据不会进入 conntrack 框架
如果你没有服务,那么即使 service iptables stop,DoS 对你也是一点威胁都没有的
但是,如果有数据包穿透(NAT),那就必然经历 conntrack
routeros
回复

使用道具 举报

发表于 2008-8-29 12:08:31 | 显示全部楼层
谢谢大大的分享丫~
routeros
回复

使用道具 举报

发表于 2008-8-29 23:34:59 | 显示全部楼层
讨论一个无解的问题。
routeros
回复

使用道具 举报

发表于 2008-8-30 20:34:45 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2008-8-30 20:39:20 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2008-9-13 01:43:06 | 显示全部楼层
看看
routeros
回复

使用道具 举报

发表于 2008-9-13 10:38:13 | 显示全部楼层
ddos是能防的么?
routeros
回复

使用道具 举报

发表于 2008-9-16 09:30:03 | 显示全部楼层
这个问题还是不要讨论的好,别误了新手
routeros
回复

使用道具 举报

发表于 2008-9-16 10:15:57 | 显示全部楼层
原来如此
routeros
回复

使用道具 举报

发表于 2008-9-16 10:23:01 | 显示全部楼层
ddos是防不了的
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-17 08:45 , Processed in 0.072354 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表