Netexpert FAQ 网络分析专家学习建议入口 @netexpert成员申请指南
netexpert积分规则的说明 Netis招贤纳士(2008年11月22日更新)
发新话题
打印

本地网吧被syn了,寻求帮忙

本地网吧被syn了,寻求帮忙

本地网吧被syn了,寻求帮忙

具体现像是这这样,每秒差不多发现10万-40万不等的syn包,端口被阻。。

TOP

就没人出来讨论一下嘛

每次更换IP,每次更新端口,都会被扫。

TOP

也许会有同行进行这样的攻击行为
真要被这样攻击的话,建议从网关设备上多考虑一下
不要用路由器,换个具备可抵御DDOS攻击防火墙试试
同时如果能获取攻击方的IP等信息,建议直接投诉至运营商处

TOP

syn,基本上很难查,没有固定的源地址和源端口,都是伪造的,所以处理起来很麻烦,
但是我记得大多数的路由器,都应该有syn防火墙的。

攻击的来源查起来,基本上有些难度。所以运营商也很难做什么处理,不像是其他的一些攻击,可以做简单的策略。

TOP

用锐捷NBR2821路由器能防住!

TOP

还有做广告的

呵呵
SYN回追基本上不可能 需要ISP的配合,而且攻击者控制的肉鸡可能在别的ISP那
那回追更是麻烦,现在的攻击软件构造的SYN包 防火墙根本检测不出来
厂商那边都是采用的synproxy+syncookies来防护的

你看看你的攻击包的数量
10万到40万不等
大约是50M-200M
如果你带宽不够  那用什么防火墙都完蛋

就算是ISP帮你做一些限制也没有用
因为ISP无法判断哪些SYN包是攻击者发出的 哪些是正常的SYN包
基本无解

TOP

建议减免优惠上网费用,然后进行抗SYN救灾活动,争取广大网吧用户的支持。
这种攻击必然不会是偶然的,肯定是竞争者或怀有恶意的其他人士所为,仔细排除分析。

TOP

单凭技术,需要运营商配合也不见得根除,最终还是最好和对手谈拢和解。

TOP

发新话题
版块跳转