找回密码
 注册

QQ登录

只需一步,快速开始

搜索
楼主: xuchengxuxu

[其它] 今天碰到一牛逼的网吧,主管脸都绿了

[复制链接]
发表于 2009-10-8 03:00:26 | 显示全部楼层
我又来拿金币了..
routeros
回复

使用道具 举报

 楼主| 发表于 2009-10-8 07:27:22 | 显示全部楼层
为什么ROS不能做DDOS疏导?
ROS可以相对有限的情况下处理一些ddos攻击,但仅仅是“相对有限”的情况。据说在伊拉克,有台Ipod为一个美军挡了子弹,但所有人都不会考虑用ipod做防弹衣,哪怕备选的备选的备选方案。
...
seignior 发表于 2009-10-7 01:19


icmp泛滥,udp泛滥,这些都属于流量型攻击。  syn攻击属于消耗服务器资源的攻击。   icmp,udp泛滥的防御方法只有流量限制和快速处理包, 如果真要解决就只能给本地连接限速10M了。   syn攻击不在ros范畴。
routeros
回复

使用道具 举报

 楼主| 发表于 2009-10-8 07:32:02 | 显示全部楼层
我做这个测试不是为了搞破坏,只是在看路由器的负载能力。
我在这也教一下,有的路由器,硬件能力就这么一点,网卡连接到有100M,数据全满的时候路由器本身吃不消就死机了。  而正常情况应该只是在流量满载的时候ping不通,等攻击一结束马上能恢复。  就像100M路由器的硬件用在1000M的路由上一样,满载的话肯定死机。   用1000M路由的硬件用在100M路由上,满载的时候只是慢一点而以。
routeros
回复

使用道具 举报

发表于 2009-10-9 09:46:53 | 显示全部楼层
呵呵,有点意思
routeros
回复

使用道具 举报

发表于 2009-10-9 11:16:34 | 显示全部楼层
确实是一SB,居然还到这里来告诉大家他是多大的SB
牛B的遇到SB的...我操
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-10-1 01:25 , Processed in 0.115668 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表