博客首页 注册 建议与交流 排行榜 加入友情链接
推荐 投诉 搜索: 帮助

老坚

linux/集群/安全/apache/squid
  zhangzijian.cublog.cn

关于作者
	
|| << >> ||
我的分类


被ddos了,进来讨论一下
2007年4月20号21点整,服务器变得超慢。ssh进服务器后,netstat -an了一下,服务器的连接数实在是太多了。平时瞬间只有20左右。好家伙,现在一下就到了300-400个连接,而且是不同的ip。“netstat -an > ipjilu” 了一下,保留下记录。然后从新启动了服务器。过了几分钟,又是很高的连接数。遇到这样的ddos,实在是不知道该采取什么样的解决办法了。机器性能不太高,抵挡不住好几百个连接的请求。看过一些资料,都是认为没有非常好的办法来解决ddos问题。应该是从策略上无法处理。比如防火墙屏蔽掉那些ip,可对方如果换了ip地址后再进行ddos攻击,这样做也是毫无意义了。比较普遍的看法是与攻击者拼资源。
 
硬件条件有限,没办法买昂贵的设备了。希望朋友能提一些建议。

发表于: 2007-04-20,修改于: 2007-04-20 21:36,已浏览1719次,有评论3条 推荐 投诉


网友评论
网友: 本站网友 时间:2007-04-21 01:29:28 IP地址:202.115.22.★
2007年4月21日凌晨,DDOS发动者已经停止攻击。推测可能是教育网用户。

网友: icymoon 时间:2007-04-26 14:23:08 IP地址:202.108.130.★
限制一下连接的频率,及时断开idle的连接来释放资源?
//poor

网友: 本站网友 时间:2007-11-20 14:16:52 IP地址:221.221.224.★
建议你可以用iptables的limit还有--syn来做做看。
mailme:ancharn@hotmail.com

 发表评论