找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 11040|回复: 21

[其它] syn攻击在ROS下的简单防御

[复制链接]
发表于 2005-5-9 21:45:21 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
根据论坛上的帖子把我的SYN  SENT TIMEOUT 值从2分钟降到50秒把 SYN RECEIVER TIMEOUT 值降低为30秒后 SYN攻击已经2周没有出现而在此之前平均1天有2次SYN攻击!我的ros版本是2.8.18配置是:C2.4 256M 华硕845PE   8169千兆网卡 1000M光纤接入.曾试过90秒 70秒 60秒都不行~降低到上述值经过2周实验应该说是成功了!修改SYN值的办法:IP>FIREWALL>CONNECTIONS>TRACKING
routeros
发表于 2005-5-10 09:14:45 | 显示全部楼层
好东西~~顶上去
routeros
回复

使用道具 举报

 楼主| 发表于 2005-5-10 13:09:59 | 显示全部楼层
难道没有人遇到这个问题?
routeros
回复

使用道具 举报

发表于 2005-5-10 20:15:39 | 显示全部楼层
好贴
routeros
回复

使用道具 举报

发表于 2005-5-11 13:27:30 | 显示全部楼层
好贴当然要顶
routeros
回复

使用道具 举报

发表于 2005-5-11 22:01:48 | 显示全部楼层
好贴..顶啊...
routeros
回复

使用道具 举报

发表于 2005-5-12 13:41:18 | 显示全部楼层
没遇到过,顶你....
routeros
回复

使用道具 举报

发表于 2005-5-14 11:50:16 | 显示全部楼层
回来看看再说
routeros
回复

使用道具 举报

发表于 2005-5-14 22:39:22 | 显示全部楼层
新手,请问SYN是哈子东西????????????????
routeros
回复

使用道具 举报

发表于 2005-5-15 11:22:18 | 显示全部楼层
楼主真的测试过么?  应该会与ros失去连接 然后ros后强制将其改会为1分钟
routeros
回复

使用道具 举报

发表于 2005-5-15 19:06:01 | 显示全部楼层
845pe的扳子用了,显卡没有
routeros
回复

使用道具 举报

发表于 2005-5-17 22:37:46 | 显示全部楼层
好贴,谢谢了.
routeros
回复

使用道具 举报

 楼主| 发表于 2005-5-22 11:15:30 | 显示全部楼层
QUOTE (yk0420 @ May 15 2005, 11:22 AM)
楼主真的测试过么?  应该会与ros失去连接 然后ros后强制将其改会为1分钟  
  不可能强制改为一分钟~我用了快俩月了!没发现强制改为一分钟这样的事情!
routeros
回复

使用道具 举报

发表于 2005-5-22 12:16:32 | 显示全部楼层
QUOTE (neixinxi @ May 9 2005, 09:45 PM)
根据论坛上的帖子把我的SYN  SENT TIMEOUT 值从2分钟降到50秒把 SYN RECEIVER TIMEOUT 值降低为30秒后 SYN攻击已经2周没有出现而在此之前平均1天有2次SYN攻击!我的ROS版本是2.8.18配置是:C2.4 256M 华硕845PE   8169千兆网卡 1000M光纤接入.曾试过90秒 70秒 60秒都不行~降低到上述值经过2周实验应该说是成功了!修改SYN值的办法:IP>FIREWALL>CONNECTIONS>TRACKING  
  嘿嘿.我早就改了。而且还在其他地方加了规则.在input\forward\output里添加相应的规则来限制syn之类的预防..
routeros
回复

使用道具 举报

发表于 2005-5-23 16:36:48 | 显示全部楼层
我还试过30秒不过网页经常打不开
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-9-30 13:17 , Processed in 0.062406 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表