SYSOP 板


LINE

圖中之MRTG 報表並未完整揭露資訊, 這是PTT內部自行建立的MRTG,還是ISP提供的MRTG? 如果是後者,那麼ISP的incoming 其實是PTT 的 outgoing, 砸垃圾封包的機器應該在PTT內部,趕緊查內部電腦。 如果是前者,則攻擊來自外部, 可 vi /var/log/messages.1 看系統log, log中可以看出攻擊者(ex:匿名者...)是誰,及攻擊server的那一項功能, 這些都弄清楚後才能擬定阻攔之道,阻斷式攻擊來自世界各地,上游很難幫上忙, 自行在防火牆(iptable)中加參數就行了。 由系統的log 訊息去 google 應該會有很多答案,因為很多都是過去的舊攻擊換個目標。 針對這類攻擊網上早有因應之道,將防火牆參數copy下來,再套上ptt主機就搞定了。 或是將系統log po上來家一起想辦法。 回下一篇: Wens :都打到你家門口把你家前面的路塞滿了,你在門口設閘門是沒有用的。 攻大到門口照樣能擋掉,當年廣大興案時菲律賓(匿名者)狂攻台灣的DNS,當時我們也被掃 到,我就是在門口擋掉它。它們也會知道攻擊無效,而且上游完全不理會。 Wens :能做的就是分析攻擊的規則,然後請上游幫你擋,才會有喘息的空間。 PTT是最終點,來源都是不定點,請問上游要擋那裡? 你有辦法造冊給ISP嗎? rule當然是設在最終點。 ※ 引述《wens (文思)》之銘言: : 批踢踢的網路近日來好幾次遭受到網路阻斷式攻擊。 : https://mrtg.ptt.cc/20160727.day.png
: https://mrtg.ptt.cc/20160727.week.png
: 攻擊本身並不會造成主機或資料任何毀損, : 但攻擊期間由於頻寬被吃滿,會造成使用上的不順暢或斷線, : 影響範圍包含批踢踢、批踢踢兔、批踢踢網頁版。 : 目前已通知上游請求協助。 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.116.198.5
※ 文章網址: https://webptt.com/m.aspx?n=bbs/SYSOP/M.1469665222.A.98A.html ※ 編輯: fashionjack (122.116.198.5), 07/28/2016 08:26:41
1F:推 BahasaMelayu: 你覺得這些基本的東西站方要你教??? 140.112.3.74 07/28 09:32
2F:推 nkaf61: 規則copy paste !!? 61.231.187.65 07/28 09:54
3F:推 udm: 高手來自民間,美國CIA也是求助民間才能破解 203.222.12.120 07/28 11:21
4F:→ udm: 蘋果手機。拒絕集思廣益的想法只會阻斷求生之 203.222.12.120 07/28 11:22
5F:→ udm: 門。 203.222.12.120 07/28 11:22
6F:→ udm: 而且架站與維護的都還只是學生..除非是天才。 203.222.12.120 07/28 11:23
7F:推 lianpig5566: 杜老爺表示:..... 59.127.233.85 07/28 20:00
※ 編輯: fashionjack (122.116.198.5), 07/28/2016 21:50:23 ※ 編輯: fashionjack (122.116.198.5), 07/28/2016 21:51:59 ※ 編輯: fashionjack (122.116.198.5), 07/28/2016 21:54:46
8F:推 XDD: 我笑了,DDoS哪有你想的這麼簡單,最好fw擋得住 220.135.26.72 07/28 22:52
伺服器建置時每台都得為DDoS設攔阻參數,請問你們已經查出是哪種DDoS攻擊了嗎? 且說來聽聽吧! 如果只知道DDoS不知道是哪一種,那你笑的有點早,是你將它想簡單了, 當年除了DNS沒防到而被攻擊之外,我還不曾被DDoS 攻擊過,且說說你們Server 為哪些類的DDoS做了事先的防範。 ※ 編輯: fashionjack (122.116.198.5), 07/29/2016 08:41:26
9F:推 wens: 這次是 chargen/ntp reflection udp flood 140.112.30.76 07/29 10:10
10F:→ wens: 歡迎你跟大家講解你會怎麼在自家伺服器上擋 140.112.30.76 07/29 10:11
11F:→ wens: 網路上資料不少,我就不再多講了 140.112.30.76 07/29 10:12
12F:→ bbbing: 兩個門口的階層就不同了啊...DNS和網站比. 112.104.16.202 07/29 11:38
用DNS或WEB來比遜掉了,攻擊web未必就攻80,只要讓機器當機攻哪裡都成,沒有分DNS、 Web、或BBS,現在的情形並非你家門口一堆垃圾,而是垃圾已倒進你家裡,server來不及 清理。要不然應該是整個網段的電腦全死,不會這麼精準只死這一台。 將DDoS封包drop掉,server效率就立即回來可以處理正事,因為垃圾進不來了。 drop的速度是很快的,若發現攻擊無效駭客就會暫停止攻擊。 ※ 編輯: fashionjack (122.116.198.5), 07/30/2016 07:01:53 ※ 編輯: fashionjack (122.116.198.5), 07/30/2016 07:05:05 ※ 編輯: fashionjack (122.116.198.5), 07/30/2016 07:06:49
13F:→ ra065311: 你大概不知道吧,DDoS發生的時候 整個台 59.127.60.36 07/30 15:43
14F:→ ra065311: 大網路都很卡 不是只有PTT 59.127.60.36 07/30 15:43
15F:→ bailan: 這次DDoS是把你頻寬塞爆,不是去搞你主機 59.104.109.212 07/30 21:33
16F:→ bailan: 上的服務弄掛主機吧。 59.104.109.212 07/30 21:34
17F:推 holishing: 同意ra大 XD 1.34.173.13 07/30 22:18







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Tech_Job站內搜尋

TOP