ÄúµÄλÖãºÑ§Ï°Öйú ¡ú ¹¥·ÀÌìµØ ¡ú ϵͳ°²È« ¡ú ÕýÎÄ
Ô­×÷Õß:admin Ìí¼Óʱ¼ä:2007-05-19 Ô­ÎÄ·¢±í:2007-05-19 ÈËÆø:11

±¾ÎÄÕ¹²2101×Ö£¬·Ö2Ò³£¬µ±Ç°µÚ1Ò³£¬¿ìËÙ·­Ò³£º
 

Ä¿Ç°ÍøÂçÖÐÓÐÒ»ÖÖ¹¥»÷ÈÃÍøÂç¹ÜÀíÔ±×îΪͷÌÛ£¬ÄǾÍÊǾܾø·þÎñ¹¥»÷£¬¼ò³ÆDOSºÍDDOS¡£ËüÊÇÒ»ÖÖÀÄÓÃ×ÊÔ´ÐԵĹ¥»÷£¬Ä¿µÄ¾ÍÊÇÀûÓÃ×ÔÉíµÄ×ÊԴͨ¹ýÒ»ÖÖ·Å´ó»ò²»¶ÔµÈµÄ·½Ê½À´´ïµ½ÏûºÄ¶Ô·½×ÊÔ´µÄÄ¿µÄ¡£Í¬Ò»Ê±¿ÌºÜ¶à²»Í¬µÄIP¶Ô·þÎñÆ÷½øÐзÃÎÊÔì³É·þÎñÆ÷µÄ·þÎñʧЧÉõÖÁËÀ»ú¡£


½ñÌì¾Í±ÊÕß¹«Ë¾¹ÜÀí·þÎñÆ÷µÄ¾­ÑéΪ¸÷λ¶ÁÕß½éÉܼ¸¸ö¼òµ¥ÓÐЧµÄ·À·¶¾Ü¾ø·þÎñ¹¥»÷µÄ·½·¨£¬ËäÈ»²»Äܳ¹µ×·À»¤£¬µ«ÔÚÓëDDOSµÄÕ½¶·ÖпÉÒÔ×î´óÏ޶ȽµµÍËðʧ¡£

1¡¢ÈçºÎ·¢ÏÖ¹¥»÷

ÔÚ·þÎñÆ÷ÉÏ¿ÉÒÔͨ¹ýCPUʹÓÃÂʺÍÄÚ´æÀûÓÃÂʼòµ¥ÓÐЧµÄ²é¿´·þÎñÆ÷µ±Ç°¸ºÔØÇé¿ö£¬Èç¹û·¢ÏÖ·þÎñÆ÷ͻȻ³¬¸ºÔØÔË×÷£¬ÐÔÄÜͻȻ½µµÍ£¬Õâ¾ÍÓпÉÄÜÊÇÊܹ¥»÷µÄÕ÷Õס£²»¹ýÒ²¿ÉÄÜÊÇÕý³£·ÃÎÊÍøÕ¾ÈËÊýÔö¼ÓµÄÔ­Òò¡£ÈçºÎÇø·ÖÕâÁ½ÖÖÇé¿öÄØ£¿°´ÕÕÏÂÃæÁ½¸öÔ­Ôò¼´¿ÉÈ·¶¨Êܵ½Á˹¥»÷¡£

(1£©ÍøÕ¾µÄÊý¾ÝÁ÷Á¿Í»È»³¬³öƽ³£µÄÊ®¼¸±¶ÉõÖÁÉϰٱ¶£¬¶øÇÒͬʱµ½´ïÍøÕ¾µÄÊý¾Ý°ü·Ö±ðÀ´×Ô´óÁ¿²»Í¬µÄIP¡£

(2£©´óÁ¿µ½´ïµÄÊý¾Ý°ü(°üÀ¨TCP°üºÍUDP°ü)²¢²»ÊÇÍøÕ¾·þÎñÁ¬½ÓµÄÒ»²¿·Ö£¬ÍùÍùÖ¸ÏòÄã»úÆ÷ÈÎÒâµÄ¶Ë¿Ú¡£±ÈÈçÄãµÄÍøÕ¾ÊÇWeb·þÎñÆ÷£¬¶øÊý¾Ý°üÈ´·¢ÏòÄãµÄFTP¶Ë¿Ú»òÆäËüÈÎÒâµÄ¶Ë¿Ú¡£

2¡¢BAN IPµØÖ··¨

È·¶¨×Ô¼ºÊܵ½¹¥»÷ºó¾Í¿ÉÒÔʹÓüòµ¥µÄÆÁ±ÎIPµÄ·½·¨½«DOS¹¥»÷»¯½â¡£¶ÔÓÚDOS¹¥»÷À´ËµÕâÖÖ·½·¨·Ç³£ÓÐЧ£¬ÒòΪDOSÍùÍùÀ´×ÔÉÙÁ¿IPµØÖ·£¬¶øÇÒÕâЩIPµØÖ·¶¼ÊÇÐé¹¹µÄαװµÄ¡£ÔÚ·þÎñÆ÷»ò·ÓÉÆ÷ÉÏÆÁ±Î¹¥»÷ÕßIPºó¾Í¿ÉÒÔÓÐЧµÄ·À·¶DOSµÄ¹¥»÷¡£²»¹ý¶ÔÓÚDDOSÀ´ËµÔò±È½ÏÂé·³£¬ÐèÒªÎÒÃǶÔIPµØÖ··ÖÎö£¬½«ÕæÕý¹¥»÷µÄIPµØÖ·ÆÁ±Î¡£

²»ÂÛÊǶԸ¶DOS»¹ÊÇDDOS¶¼ÐèÒªÎÒÃÇÔÚ·þÎñÆ÷Éϰ²×°ÏàÓ¦µÄ·À»ðǽ£¬È»ºó¸ù¾Ý·À»ðǽµÄÈÕÖ¾·ÖÎöÀ´·ÃÕßµÄIP£¬·¢ÏÖ·ÃÎÊÁ¿´óµÄÒì³£IP¶Î¾Í¿ÉÒÔÌí¼ÓÏàÓ¦µÄ¹æÔòµ½·À»ðǽÖÐʵʩ¹ýÂËÁË¡£

µ±È»Ö±½ÓÔÚ·þÎñÆ÷ÉϹýÂË»áºÄ·Ñ·þÎñÆ÷µÄÒ»¶¨ÏµÍ³×ÊÔ´£¬ËùÒÔĿǰ±È½ÏÓÐЧµÄ·½·¨ÊÇÔÚ·þÎñÆ÷ÉÏͨ¹ý·À»ðǽÈÕÖ¾¶¨Î»·Ç·¨IP¶Î£¬È»ºó½«¹ýÂËÌõÄ¿Ìí¼Óµ½Â·ÓÉÆ÷ÉÏ¡£ÀýÈçÎÒÃÇ·¢ÏÖ½øÐÐDDOS¹¥»÷µÄ·Ç·¨IP¶ÎΪ211.153.0.0 255.255.0.0£¬¶ø·þÎñÆ÷µÄµØÖ·Îª61.153.5.1¡£ÄÇô¿ÉÒԵǼ¹«Ë¾ºËÐÄ·ÓÉÆ÷Ìí¼ÓÈçÏÂÓï¾äµÄ·ÃÎÊ¿ØÖÆÁÐ±í½øÐйýÂË¡£

 

cess-list 108 deny tcp 211.153.0.0 0.0.255.255 61.135.5.1 0.0.0.0


ÕâÑù¾ÍʵÏÖÁ˽«211.153.0.0 255.255.0.0µÄ·Ç·¨IP¹ýÂ˵ÄÄ¿µÄ¡£

СÌáʾ£ºÔÚ·ÃÎÊ¿ØÖÆÁбíÖбíʾ×ÓÍøÑÚÂëÐèҪʹÓ÷´ÏòÑÚÂ룬Ҳ¾ÍÊÇ˵0.0.255.255±íʾ×ÓÍøÑÚÂëΪ255.255.0.0¡£

3¡¢Ôö¼ÓSYN»º´æ·¨

ÉÏÃæÌáµ½µÄBAN IP·¨ËäÈ»¿ÉÒÔÓÐЧµÄ·ÀÖ¹DOSÓëDDOSµÄ¹¥»÷µ«ÓÉÓÚʹÓÃÁËÆÁ±ÎIP¹¦ÄÜ£¬×ÔÈ»»áÎó½«Ä³Ð©Õý³£·ÃÎʵÄIPÒ²¹ýÂ˵ô¡£ËùÒÔÔÚÓöµ½Ð¡Ð͹¥»÷ʱ²»½¨Òé´ó¼ÒʹÓÃÉÏÃæ½éÉܵÄBAN IP·¨¡£ÎÒÃÇ¿ÉÒÔͨ¹ýÐÞ¸ÄSYN»º´æµÄ·½·¨·ÀÓùСÐÍDOSÓëDDOSµÄ¹¥»÷¡£¸Ã·½·¨ÔÚ±ÊÕßËùÔÚ¹«Ë¾ÊÕЧÏÔÖø¡£

ÐÞ¸ÄSY»º´æ´óСÊÇͨ¹ý×¢²á±íµÄÏà¹Ø¼üÖµÍê³ÉµÄ¡£ÎÒÃǽ«Îª¸÷λ¶ÁÕß½éÉÜÔÚWINDOWS2003ºÍ2000ÖеÄÐ޸ķ½·¨¡£

(1£©Windows2003Ͼܾø·ÃÎʹ¥»÷µÄ·À·¶

µÚÒ»²½£º“¿ªÊ¼->ÔËÐÐ->ÊäÈëregedit”½øÈë×¢²á±í±à¼­Æ÷¡£

µÚ¶þ²½£ºÕÒµ½

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services


ÔÚÆäϵÄÓиöSynAttackProtect¼üÖµ¡£Ä¬ÈÏΪ0½«ÆäÐÞ¸ÄΪ1¿É¸üÓÐЧµØ·ÀÓùSYN¹¥»÷¡£

СÌáʾ£º¸Ã²ÎÊý¿ÉʹTCPµ÷ÕûSYN-ACKSµÄÖØÐ´«Êä¡£½«SynAttackProtectÉèÖÃΪ1ʱ£¬Èç¹ûϵͳ¼ì²âµ½´æÔÚSYN¹¥»÷£¬Á¬½ÓÏìÓ¦µÄ³¬Ê±Ê±¼ä½«¸ü¶Ì¡£

µÚÈý²½£º½«

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ServicesÏÂEnableDeadGWDetect


¼üÖµ£¬½«ÆäÐÞ¸ÄΪ0¡£¸ÃÉèÖý«½ûÖ¹SYN¹¥»÷·þÎñÆ÷ºóÇ¿ÆÈ·þÎñÆ÷ÐÞ¸ÄÍø¹Ø´Ó¶øÊ¹·þÎñÔÝÍ£¡£
 

±¾ÎÄÕ¸ü¶àÄÚÈÝ£º1 - 2 - ÏÂÒ»Ò³>>
±¾Ò³µØÖ·
Ïà¹ØÎÄÕÂ

½ð¾¦»ðÑÛ¡ª´Ó½ø³ÌÖÐÅжϳö²¡¶¾ºÍľÂí
¶¯Ì¬¹â±êANI©¶´²¹¶¡: ¸÷²Ù×÷ϵͳ²¹¶¡£¬¾ù²»
ÎÒÓС°½ðÖÓÕÖ¡±¸öÈ˵çÄÔ°²È«·À»¤Ãؼ¼
µ¯³öÍøÒ³»ò²»¶¨Ê±µ¯³öÍøÒ³µÄ½â¾ö°ì·¨
ASPÍøÕ¾Â©¶´½âÎö¼°ºÚ¿ÍÈëÇÖ·À·¶·½·¨
²»ÓøÄÎļþÃû ·ÀÖ¹IISÎļþ±»ÏÂÔØ·½·¨
ΪÄãµÄMySQLÊý¾Ý¿â¼ÓÖý23µÀ°²È«ÃÅ
°Ù¶¾²»ÇÖÈçºÎÒÔ²»±äÓ¦Íò±äÔ¤·À²¡¶¾
Ôöǿ·ÓÉÆ÷°²È«µÄÊ®¸öС¼¼ÇÉ
ÈçºÎ·ÀÓùÍøÂçÓÎÏ·Íâ¹ÒľÂí

Ïà¹ØÆÀÂÛ


±¾ÎÄÕÂËùÊô·ÖÀࣺÊ×Ò³ ¡ú ¹¥·ÀÌìµØ ¡ú ϵͳ°²È«   ϵͳ°²È«