Trending News
如何防止DOSS-ip-frag-oddness攻擊
我朋友一直被攻擊請好心的大大教一下怎麼防止攻擊
他現在的攻擊手法是打我們的網段
沒經過防火牆~ 攻擊->--網路(停止在此區)-----防火牆
所以我們的防火牆無法完全阻擋
DOSS-ip-frag-oddness ICMP-fragmented
這是觀察防火牆的阻擋記錄得到的
現在的問題是對方是多台攻擊,而且換ip他還是一樣窮追猛打....
才來這裡看有高手能教怎麼處理嗎....
知道是對岸內地的人攻擊的...
但就是拿他沒輒...也不知道他為什麼要這樣做
5 Answers
- Anonymous10 years agoFavorite Answer
您好
我們是ddos.tw DDOS防火牆,私服防護專家
DDOSTW 網路安全小組
DDOS 防護涉及很多不同的層面有CC 有UDP
不同種類的攻擊,要用不同的防護方式
當然道高一尺魔高一丈。
CC會消耗大量的伺服器運算,但是對於流量的負擔是比較低的
這就需要使用防火牆過濾封包
就能獲得比較好的緩解,當然還要搭配的就是網頁的設定
跟伺服器的調整
這就是專業的設定了
UDP FLOOD 或是其他的 FLOOD
主要就是把頻寬塞滿。
這比較難處理,因為我們接觸過很多的私服
協助他們除了加設防火牆外,將線路轉到我們的DDOS PROXY
過濾,一方面我們機房有幾個好處
1. 10Gbps /秒 大網路骨幹。承受高流量的攻擊
2.載流量沒有爆線路的狀況下,防火牆就能發揮所有的實力,將封包過濾完成後,載回送給伺服器去做回應
DDOS 解決上有很麻煩的地方。當然這是我們的專業
我們另外有提供 攻擊或防護相關的諮詢。
-------------------------DDoSTW 網路安全小組------------------------------
MSN ddostw@hotmail.com
即時通 ddostw
EMAIL sales@ddos.tw
-------------------------DDoSTW 網路安全小組------------------------------
- 9 years ago
鑒於駭客攻擊(最常見則為DDOS攻擊:1.頻寬消耗型攻擊與2.效能
消耗型攻擊)阻擋DDoS攻擊除了需要專業的人力與先進的設備之外,
更需要極大的頻寬才能承載大量的DDoS攻擊(隔離區)。
HiNet擁有全國最大骨幹頻寬,直接於骨幹入口承載並抵禦大量DDoS
流量攻擊,防護成效最佳,同時淨化客戶的網路頻寬。拓雲國際網路
配合中華電信提供HINET DDOS進階防護服務,讓您的服務不因駭客
攻擊或是同業競爭導致營運損失。
拓雲國際網路提供專業與完善的建議與解決方案,如您有進一步
想法,歡迎隨時與本公司業務人員聯繫討論:
www.cloudservices.tw
- 闇黑惡魔Lv 710 years ago
應該是ddos吧?通常這類攻擊都是透過被僵屍病毒感染的電腦發出,即使你查出攻擊者,也無法根絕,先追查ip看同一時間是一台或多台攻擊,只有一台的話應該是低階駭客亂玩的,鎖掉他就好,如果是多台,你換ip比較快~
- How do you think about the answers? You can sign in to vote the answer.