SYSOP 板


LINE

图中之MRTG 报表并未完整揭露资讯, 这是PTT内部自行建立的MRTG,还是ISP提供的MRTG? 如果是後者,那麽ISP的incoming 其实是PTT 的 outgoing, 砸垃圾封包的机器应该在PTT内部,赶紧查内部电脑。 如果是前者,则攻击来自外部, 可 vi /var/log/messages.1 看系统log, log中可以看出攻击者(ex:匿名者...)是谁,及攻击server的那一项功能, 这些都弄清楚後才能拟定阻拦之道,阻断式攻击来自世界各地,上游很难帮上忙, 自行在防火墙(iptable)中加参数就行了。 由系统的log 讯息去 google 应该会有很多答案,因为很多都是过去的旧攻击换个目标。 针对这类攻击网上早有因应之道,将防火墙参数copy下来,再套上ptt主机就搞定了。 或是将系统log po上来家一起想办法。 回下一篇: Wens :都打到你家门口把你家前面的路塞满了,你在门口设闸门是没有用的。 攻大到门口照样能挡掉,当年广大兴案时菲律宾(匿名者)狂攻台湾的DNS,当时我们也被扫 到,我就是在门口挡掉它。它们也会知道攻击无效,而且上游完全不理会。 Wens :能做的就是分析攻击的规则,然後请上游帮你挡,才会有喘息的空间。 PTT是最终点,来源都是不定点,请问上游要挡那里? 你有办法造册给ISP吗? rule当然是设在最终点。 ※ 引述《wens (文思)》之铭言: : 批踢踢的网路近日来好几次遭受到网路阻断式攻击。 : https://mrtg.ptt.cc/20160727.day.png
: https://mrtg.ptt.cc/20160727.week.png
: 攻击本身并不会造成主机或资料任何毁损, : 但攻击期间由於频宽被吃满,会造成使用上的不顺畅或断线, : 影响范围包含批踢踢、批踢踢兔、批踢踢网页版。 : 目前已通知上游请求协助。 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 122.116.198.5
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/SYSOP/M.1469665222.A.98A.html ※ 编辑: fashionjack (122.116.198.5), 07/28/2016 08:26:41
1F:推 BahasaMelayu: 你觉得这些基本的东西站方要你教??? 140.112.3.74 07/28 09:32
2F:推 nkaf61: 规则copy paste !!? 61.231.187.65 07/28 09:54
3F:推 udm: 高手来自民间,美国CIA也是求助民间才能破解 203.222.12.120 07/28 11:21
4F:→ udm: 苹果手机。拒绝集思广益的想法只会阻断求生之 203.222.12.120 07/28 11:22
5F:→ udm: 门。 203.222.12.120 07/28 11:22
6F:→ udm: 而且架站与维护的都还只是学生..除非是天才。 203.222.12.120 07/28 11:23
7F:推 lianpig5566: 杜老爷表示:..... 59.127.233.85 07/28 20:00
※ 编辑: fashionjack (122.116.198.5), 07/28/2016 21:50:23 ※ 编辑: fashionjack (122.116.198.5), 07/28/2016 21:51:59 ※ 编辑: fashionjack (122.116.198.5), 07/28/2016 21:54:46
8F:推 XDD: 我笑了,DDoS哪有你想的这麽简单,最好fw挡得住 220.135.26.72 07/28 22:52
伺服器建置时每台都得为DDoS设拦阻参数,请问你们已经查出是哪种DDoS攻击了吗? 且说来听听吧! 如果只知道DDoS不知道是哪一种,那你笑的有点早,是你将它想简单了, 当年除了DNS没防到而被攻击之外,我还不曾被DDoS 攻击过,且说说你们Server 为哪些类的DDoS做了事先的防范。 ※ 编辑: fashionjack (122.116.198.5), 07/29/2016 08:41:26
9F:推 wens: 这次是 chargen/ntp reflection udp flood 140.112.30.76 07/29 10:10
10F:→ wens: 欢迎你跟大家讲解你会怎麽在自家伺服器上挡 140.112.30.76 07/29 10:11
11F:→ wens: 网路上资料不少,我就不再多讲了 140.112.30.76 07/29 10:12
12F:→ bbbing: 两个门口的阶层就不同了啊...DNS和网站比. 112.104.16.202 07/29 11:38
用DNS或WEB来比逊掉了,攻击web未必就攻80,只要让机器当机攻哪里都成,没有分DNS、 Web、或BBS,现在的情形并非你家门口一堆垃圾,而是垃圾已倒进你家里,server来不及 清理。要不然应该是整个网段的电脑全死,不会这麽精准只死这一台。 将DDoS封包drop掉,server效率就立即回来可以处理正事,因为垃圾进不来了。 drop的速度是很快的,若发现攻击无效骇客就会暂停止攻击。 ※ 编辑: fashionjack (122.116.198.5), 07/30/2016 07:01:53 ※ 编辑: fashionjack (122.116.198.5), 07/30/2016 07:05:05 ※ 编辑: fashionjack (122.116.198.5), 07/30/2016 07:06:49
13F:→ ra065311: 你大概不知道吧,DDoS发生的时候 整个台 59.127.60.36 07/30 15:43
14F:→ ra065311: 大网路都很卡 不是只有PTT 59.127.60.36 07/30 15:43
15F:→ bailan: 这次DDoS是把你频宽塞爆,不是去搞你主机 59.104.109.212 07/30 21:33
16F:→ bailan: 上的服务弄挂主机吧。 59.104.109.212 07/30 21:34
17F:推 holishing: 同意ra大 XD 1.34.173.13 07/30 22:18







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:e-shopping站内搜寻

TOP