• 3

[教學] 避免個人路由器被DDoS攻擊癱瘓

DNS放大(反射)攻擊簡介
攻擊者(Attacker or Zombie)將DNS查詢封包中的Source IP偽造成Victim IP,
向設定不良之Open DNS server送出大量查詢封包(small packet size),
DNS server則會將大量查詢結果(big packet size)傳到Victim IP ,
以DDoS的方式癱瘓受害者的網路資源與主機資源.
2013年三月歐洲反垃圾郵件組織Spamhaus即是遭此DDoS攻擊,攻擊流量高達300Gbps.

(引用: 國立台灣大學計算機及網路資訊中心)

對於DDoS攻勢,使用者可啟用路由器的DoS防護.
[教學] 避免個人路由器被DDoS攻擊癱瘓

若是路由器本身沒firewall filter功能,如:P880 /P883 數據機
這也沒有關係,您可以用Virtual-Server來達成.
[教學] 避免個人路由器被DDoS攻擊癱瘓
將wan-interface=ppp0.3 protocol=udp dst-port=53 的封包
映射至127.0.0.1(Loopback Address)即可.
2015-07-16 1:08 發佈
不過面對這鋪天蓋地的DDoS 相信這兩個家用等級的分享器也是擋不下來的
另外 DDoS是要消耗你主機的資源
當你的分享器或防火牆忙於處理這些request時 也沒有餘力處理正常封包了
3C的世界裡,別滿腦子只想著"超值"。就像無線網路一樣,別人推薦的,只適用在他家的環境,到了你家又是另外一回事。小烏龜牽到北京也不會變成千里馬。
gfx wrote:
對於DDoS攻勢,使用者可啟用路由器的DoS防護...(恕刪)

DDOS(Distributed Denial of Service)跟DOS(Denial of Service)不一樣啦~

樓主舉的例子如果駭客所操弄的Open DNS Server只有一台,這樣對受害者來說算是DOS攻擊。

DOS只有一個對手所以還好解決,只要屏蔽指定IP就好。

但是如果駭客操弄的Open DNS Server有很多台的話,這樣算是DDOS攻擊。

DDOS是被一堆肉雞(駭客操弄的電腦)圍毆,樓主介紹的設備應該檔不住DDOS的大量攻擊呦!

另外,樓主說的案例只是其中一種DDOS的攻擊方式,第二種解決方案也只能針對這種攻擊(DNS放大攻擊)
沒錯.基本上不論是針對DNS或其餘的DDoS.
RouterOS在這關都能過.
(規則都參與原廠制造.尤其是針對網攻的犯罪垃圾集團.
參照台灣某用戶的紀錄.不得不佩服台人的漏洞鑽到底之精神.
就算裝置綁MAC.連其他品牌路由中繼隱登入(漏洞)也不放過.
該嘗試的漏洞都試得很徹底.所以腦筋動在這一塊領域到最徹底的盡頭.
絕對與跨國搞電信詐騙實在是跟這些(重操舊/副業)不難不連聯想在一起.)
針對DNS做攻擊的非全天無休.
某時段也是要休息的(數個時辰).
非DNS攻擊的.基本上是無限圈圈.
這就要看電信商的機房維護.
Rayearth wrote:
DDOS(Distributed...(恕刪)
Closer:世界在變,我隨之而變.我心則續於寧靜. :)物質無法取代的快樂之大小便是真理!\m/
這些都是資源耗竭的攻擊,主機運算資源與頻寬,基本上是檔不下來的,ISP端檔才有用。
就算遇到,RouterOS擋得下來.除非ISP擺爛放縱.
要癱瘓上傳資源.連線數可能要超出上幾十萬條
及甚至超出RouterOS的連線數才有機會.
基本上已得知搞網攻的早已對RouterOS摸熟到很徹底.

peterliu00 wrote:
這些都是資源耗竭的...(恕刪)
Closer:世界在變,我隨之而變.我心則續於寧靜. :)物質無法取代的快樂之大小便是真理!\m/
NeverGiveUp!!! wrote:
就算遇到,Rout...(恕刪)


一般個人路由器的使用者應該不用擔心個人路由器被DDoS攻擊癱瘓才對

因為你又沒架站,誰要來攻擊你?因為也沒好處可撈....

就算有架站,沒一定規模前也不會遭到攻擊

如果是大規模的公司,ISP應該不會無視才對

結論:一般人不用擔心這個...
嘘は真実の影!
是阿!
不過你說的部分只是大部分(檯面上)知道的常識.

z759134628 wrote:
一般個人路由器的使...(恕刪)
Closer:世界在變,我隨之而變.我心則續於寧靜. :)物質無法取代的快樂之大小便是真理!\m/
z759134628 wrote:
一般個人路由器的使用者應該不用擔心個人路由器被DDoS攻擊癱瘓才對
因為你又沒架站,誰要來攻擊你?因為也沒好處可撈....
就算有架站,沒一定規模前也不會遭到攻擊
如果是大規模的公司,ISP應該不會無視才對
結論:一般人不用擔心這個...

有些遊戲可以自行架設伺服器,如Minecraft、7 Days to Die
在管理伺服器的過程中,管理者Ban掉使用外掛或違反遊戲規章的玩家
當事人因而使用DDOS進行報復
這種人其實也有,不需要多,只要1~2個就夠了
所以基本的知識也要先學起來放著,防範未然
NeverGiveUp!!! wrote:
是阿!不過你說的部...(恕刪)

meredith wrote:
有些遊戲可以自行架設...(恕刪)


請問台面下

一般人不架伺服器被攻擊的案例是??

而且一般人就算真的被攻擊,重開ROUTER換IP就好了。

有架站的人再去煩惱DDoS就好,不是嗎?又不是人人都會架站....
嘘は真実の影!
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?