• 2

[無力]誰有對抗邪惡勢力的經驗(ddos)

真的不太能瞭解為什麼有人會那麼閒.........

上星期五開始我們就受到ddos(分散式阻斷服務)攻擊,這個攻擊一直到現在仍然在進行中.....我想問問版上的各位高手,是否可能分享一下你們如何對抗ddos的攻擊,有沒有什麼比較有效的方式來防禦攻擊,不然一直這樣下去真的蠻累人的......
2005-03-16 1:16 發佈
難怪Mobile01最近一直都有一種不是很穩的感覺. 原來是有吃飽沒事的人在做壞事......真是無聊
不知道蔣大有沒有參考過這些方法:
http://www.informit.com/articles/article.asp?p=371702
http://support.microsoft.com/default.aspx?scid=kb;en-us;q315669&sd=tech
01加油!
10 賺大錢 20 花大錢 30 GOTO 10
砍美眉,救小白,快找腋魔俠Online~
這裡有中文文件可參考:
http://www.cert.org.tw/document/column/show.php?key=73

不過..如果真的全都是來自中國的IP...
先把來自中國網域的IP全封殺了,在來慢慢思考對策可能比較好.

他們也有提供諮詢喔...
參考看看@.@!
https://www.cert.org.tw/service/ir_form.php


01加油
停權計數:3次

nihao wrote:
不知道蔣大有沒有參考過這些方法:
http://www.informit.com/articles/article.asp?p=371702
http://support.microsoft.com/default.aspx?scid=kb;en-us;q315669&sd=tech
01加油!

謝謝,上面的資料我還沒看過,我會和工程師一起研究的!


Snow wrote:
找主機代管的ISP協助幫忙從router上去處裡應該比較有效吧?

有,機房也在協助我們解決這個問題,只是對方一直更換來源,實在是不好處理.....


小貓 wrote:
不過..如果真的全都是來自中國的IP...
先把來自中國網域的IP全封殺了,在來慢慢思考對策可能比較好.

來源不止中國大陸,封鎖某一個國家或區域一直是我最不想作的事,對其他的會員來說不太公平,況且對方一直更換地方(國家)攻擊實在是浪費人力處理這個問題,如果這幾天處理的時間用來繼續開發01那該有多好......
請多多點擊贊助商廣告,有贊助商的支持才有穩定的Server和快速頻寬。
貓可以理解站大不願意為了少數害群之馬的行為,而連累到
其他無辜同好的心情.

貓所建議的,誠如民航機駕駛員的空中故障第一教條:
"先把飛機穩定起來,剩下的慢慢再說".

所以當飛機在空中單發熄火的時候,飛行員不是忙著撿查到底為什麼引擎會熄火,
而是先藉由調整方向舵配平以及剩餘引擎的推力來使的飛機維持一固定的航向航高,
等到姿態建立了,開AP(Auto-Pilot)下去,再開始翻閱技令以及和地面的技工
來討論看看如何故障排除.

附註:
以上有關說明限於多發噴射引擎飛機..
單發的螺旋槳飛機,請馬上找地方迫降.
停權計數:3次

小貓 wrote:
貓所建議的,誠如民航機駕駛員的空中故障第一教條:
"先把飛機穩定起來,剩下的慢慢再說".

是沒錯,但是如果我將大陸或香港還是他用過的國家都封鎖起來,這樣01就變成一個非常封閉的網站了(說不定連台灣也.....),更麻煩的是如果攻擊還不停止那該怎麼辦,所以我想要知道的是有沒有什麼比較積極的處理方式,因為我實在不想花人力浪費在這上面,造成我們原先要作的計劃都停頓下來。
請多多點擊贊助商廣告,有贊助商的支持才有穩定的Server和快速頻寬。
1. 先分析 ddos 的種類, 看是否可以使用防火牆來阻擋
2. 若可以的話, 在主機前架設防火牆攔阻
3. 若不行的話, 分析是否可以從 router 攔阻
4. 若可以的話, 請代管ISP協助處理, 或自架 router/fw 處理
5. 以上不論是否可行, 先向 TWCERT 報案(http://www.cert.org.tw/), 並請求支援.
6. 向「國家資通安全會報」的技術服務中心(http://www.icst.org.tw/)請求支援.

如需專家協助判讀資料, 小弟自願抽空無償到場服務.

~~ 新願資本-臺醫壹號創投基金-普通合夥人 ~~

raytracy wrote:
小弟自願抽空無償到場服務

感謝,我目前已經聯絡硬體設備(防火牆)的廠商尋求支援,如果仍然無解我再來麻煩您,非常謝謝您的熱心。
請多多點擊贊助商廣告,有贊助商的支持才有穩定的Server和快速頻寬。
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?