Anonymous
Anonymous asked in 電腦與網際網路軟體 · 10 years ago

如何防止DOSS-ip-frag-oddness攻擊

我朋友一直被攻擊請好心的大大教一下怎麼防止攻擊

他現在的攻擊手法是打我們的網段

沒經過防火牆~ 攻擊->--網路(停止在此區)-----防火牆

所以我們的防火牆無法完全阻擋

DOSS-ip-frag-oddness ICMP-fragmented

這是觀察防火牆的阻擋記錄得到的

Update:

現在的問題是對方是多台攻擊,而且換ip他還是一樣窮追猛打....

才來這裡看有高手能教怎麼處理嗎....

Update 2:

知道是對岸內地的人攻擊的...

但就是拿他沒輒...也不知道他為什麼要這樣做

5 Answers

Rating
  • Anonymous
    10 years ago
    Favorite Answer

    您好

    我們是ddos.tw DDOS防火牆,私服防護專家

    DDOSTW 網路安全小組

    DDOS 防護涉及很多不同的層面有CC 有UDP

    不同種類的攻擊,要用不同的防護方式

    當然道高一尺魔高一丈。

    CC會消耗大量的伺服器運算,但是對於流量的負擔是比較低的

    這就需要使用防火牆過濾封包

    就能獲得比較好的緩解,當然還要搭配的就是網頁的設定

    跟伺服器的調整

    這就是專業的設定了

    UDP FLOOD 或是其他的 FLOOD

    主要就是把頻寬塞滿。

    這比較難處理,因為我們接觸過很多的私服

    協助他們除了加設防火牆外,將線路轉到我們的DDOS PROXY

    過濾,一方面我們機房有幾個好處

    1. 10Gbps /秒 大網路骨幹。承受高流量的攻擊

    2.載流量沒有爆線路的狀況下,防火牆就能發揮所有的實力,將封包過濾完成後,載回送給伺服器去做回應

    DDOS 解決上有很麻煩的地方。當然這是我們的專業

    我們另外有提供 攻擊或防護相關的諮詢。

    -------------------------DDoSTW 網路安全小組------------------------------

    MSN ddostw@hotmail.com

    即時通 ddostw

    EMAIL sales@ddos.tw

    -------------------------DDoSTW 網路安全小組------------------------------

  • 9 years ago

    鑒於駭客攻擊(最常見則為DDOS攻擊:1.頻寬消耗型攻擊與2.效能

    消耗型攻擊)阻擋DDoS攻擊除了需要專業的人力與先進的設備之外,

    更需要極大的頻寬才能承載大量的DDoS攻擊(隔離區)。

    HiNet擁有全國最大骨幹頻寬,直接於骨幹入口承載並抵禦大量DDoS

    流量攻擊,防護成效最佳,同時淨化客戶的網路頻寬。拓雲國際網路

    配合中華電信提供HINET DDOS進階防護服務,讓您的服務不因駭客

    攻擊或是同業競爭導致營運損失。

    拓雲國際網路提供專業與完善的建議與解決方案,如您有進一步

    想法,歡迎隨時與本公司業務人員聯繫討論:

    www.cloudservices.tw

  • 10 years ago

    應該是ddos吧?通常這類攻擊都是透過被僵屍病毒感染的電腦發出,即使你查出攻擊者,也無法根絕,先追查ip看同一時間是一台或多台攻擊,只有一台的話應該是低階駭客亂玩的,鎖掉他就好,如果是多台,你換ip比較快~

  • ㄚ災
    Lv 7
    10 years ago

    只要遇到電腦怪怪的就是裝一大堆免費防毒就對了

    不管隨身牒.外接硬碟.手機.記憶卡....等等都是

  • How do you think about the answers? You can sign in to vote the answer.
  • 水月
    Lv 5
    10 years ago

    嗯....有沒有打錯字呢....

Still have questions? Get your answers by asking now.