Chinaunix首页 | 论坛 | 博客
  • 博客访问: 17617
  • 博文数量: 14
  • 博客积分: 454
  • 博客等级: 下士
  • 技术积分: 145
  • 用 户 组: 普通用户
  • 注册时间: 2011-05-12 15:02
文章分类
文章存档

2011年(14)

我的朋友

分类: 网络与安全

2011-05-12 15:27:17

某个对外B2C电子商务网站被攻击了,现在访问不了,部分截图如下:
  1. --2011-05-11 00:47:45-- (try: 4)

  2. Connecting to |124.1.1.1|:80... failed: Connection timed out.

  3. Retrying.

以上域名做了改动。

话说回来,这种攻击似乎无解。就一般的DOS攻击而言,直接iptables封掉IP或是页面做一个验证,实现做个判断,大致如下:

if(该IP连接数>100),然后重定向到首页或其他办法,一般这个和数据库有关系,比如恶意注册,肯定会让某个用户5分钟后再试。在主程序包含该文件即可。

至于DDOS,只能加带宽和设备,别无他法。此时症状估计数http connect比平时高出几倍,机器很繁忙,交换机oubound也如此。即便使用防火墙,我估计此时防火墙估计也会挂掉。

就是站着茅坑不拉屎,其他有需要的也无法如厕,仅此而已。如何区分谁是真正需要如厕的人?茅坑无法分辨,结果是大家都去不了。


阅读(842) | 评论(2) | 转发(0) |
给主人留下些什么吧!~~

IT小虾2011-09-23 10:12:01

安装个专业的抗DDOS的设备啊,能自动分析的。我们公司就安了,中新金盾。

yifangyou2011-05-15 22:32:41

就算认得出来又怎样啊,你拦着,或者不收也没有用,别人还是照样给你发,把你的带宽占满,估计只能在路由上做手脚才可以