怎么用linux 过滤掉 ddos攻击?

发布于 2022-10-02 16:33:02 字数 106 浏览 16 评论 0

比如我在 服务器上开一个 7000端口的服务,如何才能防止 对这个端口的 ack和syn的dos攻击呢? 如果上一台机器用iptables检测这个ack和syn 并攻击,让后把正常的请求 定向 内网的机器上去啊?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(6

孤独岁月 2022-10-09 16:33:02

目前好像没有什么好的办法防止DDOS……

兔小萌 2022-10-09 16:33:02

不过 你看ddos 中的 syn ack 碎片 udp icmp 这几种攻击用一个win下的程序都能检验出来,这么说就能区分正常的访问和dos攻击了 用iptables的规则能去掉这些个 攻击的数据包不就可以达到限制这几种攻击的目的了么

坐在坟头思考人生 2022-10-09 16:33:02

在win下有个金盾防火墙的, 每个卖5000 呢 ,运行后确实能缓解攻击的
每秒2000多个包的情况下还事没太大的影响的!

最初的梦 2022-10-09 16:33:02

DDOS最大的麻烦是大量的恶意并发请求耗死系统或fw。

罗罗贝儿 2022-10-09 16:33:02

关键的问题是现在如何用iptables发现并过滤掉 ack 啊 syn啊这类的攻击数据包

你曾走过我的故事 2022-10-09 16:33:02

iptables -A INPUT -t tcp -m state --state

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文