设为首页收藏本站language 语言切换
查看: 1567|回复: 6
收起左侧

[求助] 问个DDOS流量的问题

[复制链接]
发表于 2017-3-6 13:45:45 | 显示全部楼层 |阅读模式
3鸿鹄币
大家好,我想问下那些卖DDOS防御攻击中的 防500G 600G是什么意思,求大神给说说(最好有个过程) 谢谢!

最佳答案

查看完整内容

500G 600G指的是 DDOS攻击的宽带流量。DDOS攻击经常利用肉机,也是僵尸网络,不断的对某个目标发送请求表,或者利用某些程序跑满宽带资源。前段时间 有个DDoS.Linux.BillGates 专门针对linux服务器,很多公众WIFI的服务器挂掉,瞬间把带宽跑满,而且不会不断上传数据,我们的服务器出口带宽是1个G的,瞬间跑满,各种上网卡,内网里面有肉机的话,访问网关也会3000多ms的延迟,我了解到的是大部分Centos6.4这个版本的服务器很多挂 ...
发表于 2017-3-6 13:45:46 | 显示全部楼层
500G  600G指的是 DDOS攻击的宽带流量。DDOS攻击经常利用肉机,也是僵尸网络,不断的对某个目标发送请求表,或者利用某些程序跑满宽带资源。前段时间 有个DDoS.Linux.BillGates 专门针对linux服务器,很多公众WIFI的服务器挂掉,瞬间把带宽跑满,而且不会不断上传数据,我们的服务器出口带宽是1个G的,瞬间跑满,各种上网卡,内网里面有肉机的话,访问网关也会3000多ms的延迟,我了解到的是大部分Centos6.4这个版本的服务器很多挂掉,而且杀不掉那些伪装的程序,只能重装。。。
沙发 2017-3-6 13:45:46 回复 收起回复
回复

使用道具 举报

发表于 2017-3-6 20:10:48 来自手机 | 显示全部楼层
防攻击流量吧,不懂,等待高手解答
板凳 2017-3-6 20:10:48 回复 收起回复
回复

使用道具 举报

发表于 2017-3-7 15:21:24 | 显示全部楼层
http://mp.weixin.qq.com/s?__biz= ... 4eLdWJLpKaK3317W#rd  如果有遇到的同行可以参考看看 ,方法试了,不怎么有效 ,建议尽快重装
地板 2017-3-7 15:21:24 回复 收起回复
回复

使用道具 举报

发表于 2017-3-8 09:00:46 | 显示全部楼层
DDOS攻击目前有L3 L4de攻击,也有L7的攻击;攻击的目的为:消耗带宽,消耗服务资源,消耗连接资源;很典型的又SYN Flood,ACK Flood,HTTP GET flood之类的;你说的防500G 600G是指整个抗D产品能够通过引擎检测的流量的理论值,单位通常是bit/s,即bps,或者packets/s即pps;在量化攻击大小时,我们用bit,所以500G就是流量为500Gbit/s是你的产品的最大理论值;但是在实际算法或监控时还是用pps比较多;

例子嘛,比如SYN flood;大家都知道建立TCP连接需要三次握手,最简单的SYN flood就是只发SYN包,不回复服务器的SYN/ACK,在抗D设备上就可以开启简单的算法,先丢弃第一个SYN包,等待源IP重传,但往往dos的发起者都是工具伪造的源地址,不能实际建立连接,这时工具每次用随机IP发出的SYN包就会被抗D拦截掉;从而缓解了SYN洪水攻击;
实际上的攻击多种多样,请关注绿盟ADS产品 :)

http://www.nsfocus.com.cn/products/index.html
5# 2017-3-8 09:00:46 回复 收起回复
回复

使用道具 举报

发表于 2017-3-8 09:01:00 | 显示全部楼层
DDOS攻击目前有L3 L4de攻击,也有L7的攻击;攻击的目的为:消耗带宽,消耗服务资源,消耗连接资源;很典型的又SYN Flood,ACK Flood,HTTP GET flood之类的;你说的防500G 600G是指整个抗D产品能够通过引擎检测的流量的理论值,单位通常是bit/s,即bps,或者packets/s即pps;在量化攻击大小时,我们用bit,所以500G就是流量为500Gbit/s是你的产品的最大理论值;但是在实际算法或监控时还是用pps比较多;

例子嘛,比如SYN flood;大家都知道建立TCP连接需要三次握手,最简单的SYN flood就是只发SYN包,不回复服务器的SYN/ACK,在抗D设备上就可以开启简单的算法,先丢弃第一个SYN包,等待源IP重传,但往往dos的发起者都是工具伪造的源地址,不能实际建立连接,这时工具每次用随机IP发出的SYN包就会被抗D拦截掉;从而缓解了SYN洪水攻击;
实际上的攻击多种多样,请关注绿盟ADS产品 :)

6# 2017-3-8 09:01:00 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-3-10 11:03:08 | 显示全部楼层
谢谢各位大神
7# 2017-3-10 11:03:08 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-7 18:11 , Processed in 0.060545 second(s), 12 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表