赞助连接

赞助连接

阅 读 文 章

防御 DDOS 攻击 ?

[来源:网上转载 (http://bbs.chinaunix.net) | 作者:网友() | 时间:2007-06-21 | 浏览: 人次 ]

下载我们这边很多网络遭受大面积的 DDOS 攻击, 希望大家能够 交流一下 防御 DDOS 的经验.
-
除了昂贵的 硬件防火墙, 希望能够用普遍的 PC 机器能够搭建 软件防火墙,来防御,

个人认为 防御 DDOS 就是拿硬件和带宽来搏 , 希望大家能够交流交流如何 很好的合理的利用上 机器的性能.

在对 ipfilter / ipfw  的配置上,以及BSD 的内核上是如何来优化的.

恳请大家多多交流~~~~~~



QUOTE:
原帖由 BSD_KT 于 2006-6-29 23:24 发表
下载我们这边很多网络遭受大面积的 DDOS 攻击, 希望大家能够 交流一下 防御 DDOS 的经验.
-
除了昂贵的 硬件防火墙, 希望能够用普遍的 PC 机器能够搭建 软件防火墙,来防御,

个人认为 防御 DDOS 就是拿硬件和 ...
PC的PCI总线决定基于PC的抗DDoS墙很难拥有满意的抗D能力。


T哥在这混啊?

DDoS你能抗的了吗?


可以拿BSD做防火墙,但是遇到流量大的话,也没什么办法,只有买硬件DDOS防火墙了

想办法还是要!LZ是哪个地方?我是成都电信用户。我们这里也中遭

0838 -> 028  
前段时间我们这边也是很多地方遭 DDOS ,攻击流量顶峰达到 80Mb/s 。

我500M的都见过,连3750的交换机都瘫掉了

装个openbsd,可以防住一些synflood之类的攻击。可以尝试一下,当然还要看一下具体的攻击手段


普通pc防不住。


是呀。普通的机器处理不了那么大的流量攻击。小攻击还是可以防的。


难,,,,,
还是花M买硬件

具体情况说说啊 是服务被攻击了?


想方法把这些人利用起来是关键,主要是他们怕别人忘记他们的存在。如一个高手手痒痒,大多是半桶水的。


在核心层封网段


还是可以将正常流量和连接做个限制算了
不解决根本问题这样,只能限制小流量的~除非改些tcp

呵呵防的住的谁说防不住呢 ?本人做的防火墙就是基于FREEBSD6.1的,上G的攻击都可以给过滤了,要不相信可以去看下http://www.ddoswall.com呵呵里面的火墙都是本人开发的如果需要你可以拿台测试,再不相信可以我让你出硬件,我给你做个不过这样的话我要收费很高很高呵呵,一直到你满意这个防DDOS需要系统内核+网卡+内存+CPU+主板冗余的支持如果你选的硬件本身不行那么你怎么也不行,有需要的可以直接联系我QQ:277361981,本人长期在线,长期隐身

DDOS 这种呢,基本就是用钱来挡..呵呵.

100M交换机.流量到60M之后基本上不能用了..
加上现在玩DDOS的人不会只攻你80端口的,这是发梦才会出现的.
有见过1G的交换机死机吗?但你见到这样的流量,只能在那里喝杯茶..

睡睡觉,玩点别的,等着对方停止攻击


个人电脑的性能太次,早点置台服务器
个人机是拿来玩的

真正的DDOS趁早投降。你看绿盟,不是还躺着呢么?

ddos根本没戏。。。

等ipv6吧。



QUOTE:
原帖由 mcarry 于 2006-11-5 23:25 发表
呵呵防的住的谁说防不住呢 ?本人做的防火墙就是基于FREEBSD6.1的,上G的攻击都可以给过滤了,要不相信可以去看下http://www.ddoswall.com呵呵里面的火墙都是本人开发的如果需要你可以拿台测试,再不相信 ...
嗨,收费很高很高的兄弟,你的网站烂掉了

打不开,肯定被黑了

现在这年头,吹牛都不交税的

呵。。。。有意思。。

现在的买家,都是万能药。

TAG标签 : 攻击 防御 可以 DDOS 防火墙 硬件 流量 能够 呵呵 本人

上一篇:acread打开就关闭.

下一篇:路由器问题

最新评论 共有位网友发表了评论

发表评论

评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名:(注册)
密码:
验证码:
匿名发表
网站地图友情连接交流论坛网站投稿广告服务联系我们留言本站长统计
Some rights reserved: www.newhtm.com, 鄂ICP备07010232号 E-mail:chinakafei@live.com,QQ:552766
中国咖啡技术网(Chmhome):国外编程技术书籍,中文编程手册,经典编程文章,交流技术,技术软件下载,计算机论文,毕业论文.