注册
登录
标签
网络工具
帮助
网络分析专家论坛 netexpert
»
网络分析
» 本地网吧被syn了,寻求帮忙
Netexpert FAQ
网络分析专家学习建议入口
@netexpert成员申请指南
netexpert积分规则的说明
Netis招贤纳士(2008年11月22日更新)
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
本地网吧被syn了,寻求帮忙
ttian579
初来乍到
精华
0
积分
10
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2008-4-26 15:20
只看该作者
本地网吧被syn了,寻求帮忙
本地网吧被syn了,寻求帮忙
具体现像是这这样,每秒差不多发现10万-40万不等的syn包,端口被阻。。
UID
34901
帖子
4
积分
10
威望
6
阅读权限
20
在线时间
3 小时
注册时间
2006-9-26
最后登录
2008-6-28
查看详细资料
TOP
ttian579
初来乍到
精华
0
积分
10
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2008-4-27 16:58
只看该作者
就没人出来讨论一下嘛
每次更换IP,每次更新端口,都会被扫。
UID
34901
帖子
4
积分
10
威望
6
阅读权限
20
在线时间
3 小时
注册时间
2006-9-26
最后登录
2008-6-28
查看详细资料
TOP
smlq
论坛友人
精华
0
积分
985
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2008-4-28 10:45
只看该作者
也许会有同行进行这样的攻击行为
真要被这样攻击的话,建议从网关设备上多考虑一下
不要用路由器,换个具备可抵御DDOS攻击防火墙试试
同时如果能获取攻击方的IP等信息,建议直接投诉至运营商处
UID
136
帖子
557
积分
985
威望
642
阅读权限
90
来自
太原
在线时间
213 小时
注册时间
2005-2-4
最后登录
2008-12-22
查看详细资料
TOP
lovexp
功不可没
精华
0
积分
59
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2008-5-1 18:36
只看该作者
syn,基本上很难查,没有固定的源地址和源端口,都是伪造的,所以处理起来很麻烦,
但是我记得大多数的路由器,都应该有syn防火墙的。
攻击的来源查起来,基本上有些难度。所以运营商也很难做什么处理,不像是其他的一些攻击,可以做简单的策略。
UID
42247
帖子
30
积分
59
威望
31
阅读权限
30
在线时间
20 小时
注册时间
2006-12-1
最后登录
2008-8-18
查看详细资料
TOP
xlf2004
初来乍到
精华
0
积分
44
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2008-5-21 21:08
只看该作者
用锐捷NBR2821路由器能防住!
UID
10812
帖子
16
积分
44
威望
17
阅读权限
20
在线时间
21 小时
注册时间
2006-1-19
最后登录
2008-12-21
查看详细资料
TOP
带脚镣跳舞
本站劳模
精华
0
积分
284
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2008-5-21 21:32
只看该作者
还有做广告的
呵呵
SYN回追基本上不可能 需要ISP的配合,而且攻击者控制的肉鸡可能在别的ISP那
那回追更是麻烦,现在的攻击软件构造的SYN包 防火墙根本检测不出来
厂商那边都是采用的synproxy+syncookies来防护的
你看看你的攻击包的数量
10万到40万不等
大约是50M-200M
如果你带宽不够 那用什么防火墙都完蛋
就算是ISP帮你做一些限制也没有用
因为ISP无法判断哪些SYN包是攻击者发出的 哪些是正常的SYN包
基本无解
UID
2767
帖子
115
积分
284
威望
187
阅读权限
40
在线时间
63 小时
注册时间
2005-6-9
最后登录
2008-12-31
查看详细资料
TOP
Vader
管理员
网络亲善大使
精华
15
积分
6259
发短消息
加为好友
当前离线
7
#
大
中
小
发表于 2008-5-21 21:40
只看该作者
建议减免优惠上网费用,然后进行抗SYN救灾活动,争取广大网吧用户的支持。
这种攻击必然不会是偶然的,肯定是竞争者或怀有恶意的其他人士所为,仔细排除分析。
UID
4
帖子
2041
积分
6259
威望
4620
阅读权限
255
来自
上海
在线时间
875 小时
注册时间
2005-1-20
最后登录
2009-1-8
查看详细资料
TOP
okaysir
初来乍到
精华
0
积分
10
发短消息
加为好友
当前离线
8
#
大
中
小
发表于 2008-5-23 12:05
只看该作者
单凭技术,需要运营商配合也不见得根除,最终还是最好和对手谈拢和解。
UID
90979
帖子
3
积分
10
威望
3
阅读权限
20
在线时间
6 小时
注册时间
2008-4-7
最后登录
2008-5-23
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
版块跳转
网络分析专家论坛
网络分析
BoneLight专版
网络分析开发
安全分析
病毒、蠕虫分析
运营商网络分析
新手专区
产品、技术聚焦
Wireshark/Ethereal专题
Cisco 技术专题
Solarwinds专题
Sniffer Pro专题
TAP专题
OmniPeek专题
资源区
综合资源共享
Trace File专版
培训与认证
工作生活区
网络人生
面试招聘专题
站务管理区
站务管理
@netexpert.cn 成员个人记录区
网络分析与生活 - Vader闲话版
jingshne个人视角