PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
topazs
Junior Member
 
topazs的大頭照
 

加入日期: Aug 2004
文章: 821
這兩個網站常掛的話
也許國民生產毛額會提升
被當的機率降低?
     
      
__________________

師:幫我想條更毒的計畫,幹掉他們 ! 徒:師傅,恕徒兒駑鈍,你的武功不在他們任何人之下,為何要用如此方式 ? 師:沒有任何理由,這是我的風格 !
徒: :.......(師傅,你實在太瞎拉 )
舊 2008-05-01, 07:57 AM #31
回應時引用此文章
topazs離線中  
tangdon
Power Member
 

加入日期: Dec 2006
文章: 538
引用:
作者topazs
這兩個網站常掛的話
也許國民生產毛額會提升
被當的機率降低?


降低國人沈迷於電玩 XD
 
__________________
輸不起而惱羞成怒∼真有趣∼
舊 2008-05-01, 02:49 PM #32
回應時引用此文章
tangdon離線中  
edjc
Junior Member
 
edjc的大頭照
 

加入日期: Jul 2004
您的住址: Verthandi的懷裡
文章: 766
引用:
作者kitt
28日(一)下午一點,我們接到了一封信件:
-------------------------------------
  寄件者: wuwebshell <[email protected]>
  傳送日期: 2008-4-28 下午 01:00
  主旨: 广告联系

  昨天发动对贵公司的攻击,在此深表歉意,也说明贵公司的网络安全的当务之急,本人做私人服务器的,能否到贵站发布广告,请速回mail。谢谢


很濫的手法
還謝謝勒
想打****又不想付錢嗎
吃相真難看
舊 2008-05-01, 03:04 PM #33
回應時引用此文章
edjc離線中  
53346
*停權中*
 
53346的大頭照
 

加入日期: Oct 2001
您的住址: 鬼島-高譚市
文章: 5,987
引用:
作者pc
網路封包的來源IP可以偽造啊,這麼一來僅允許某些IP連線這一點不就破功了?

+1
還想不出來有什麼方法可以阻擋這種攻擊
舊 2008-05-01, 04:03 PM #34
回應時引用此文章
53346離線中  
oversky
*停權中*
 

加入日期: Jan 2002
文章: 127
也許要花更多的時間才能破關。

引用:
作者topazs
這兩個網站常掛的話
也許國民生產毛額會提升
被當的機率降低?
舊 2008-05-01, 04:38 PM #35
回應時引用此文章
oversky離線中  
zick.char
Advance Member
 
zick.char的大頭照
 

加入日期: Nov 2003
文章: 375
引用:
作者oversky
也許要花更多的時間才能破關。
可考慮只開放金手指等相關資訊
舊 2008-05-01, 07:10 PM #36
回應時引用此文章
zick.char離線中  
auroraxxx
Amateur Member
 
auroraxxx的大頭照
 

加入日期: May 2004
文章: 47
有本事的話~就會竄改首頁發布****了吧
在門口叫囂~聚眾鬧事~讓其他人進不去
好像是小混混的行為
舊 2008-05-03, 04:53 AM #37
回應時引用此文章
auroraxxx離線中  
Raziel
Elite Member
 
Raziel的大頭照
 

加入日期: Dec 2006
您的住址: Taipei
文章: 8,344
網路安全防禦的重點不在於 不遭受攻擊, 而是受攻擊後能盡量存活.
阻擋 阻斷式攻擊 可以分網路層與應用層 兩個層次來看
DDOS的效應主要是 資源耗竭, 耗竭的東西有兩種 一是 網路頻寬, 二是 主機資源.

大量封包造成 網路頻寬 的耗竭是無法在第一時間避免的, 只能等風暴過去.
雖然不能阻止別人發封包過來, 但是實際上, 因為頻寬用完而不能提供服務的例子較少
較多的情況是在網路還有頻寬可用, 但主機已被癱瘓(當機),無法提供服務.

伺服器為何會被癱瘓? 大致上是資源被用盡(RAM/CPU), 或是軟體有缺陷被利用.(應用層)
那接下來就可以針對問題找解答了.

資源會被用盡(先排除主機規格實在太差的情況) 就是有人濫用, "濫用"就是 使用量異常的多
所以可以在主機端前面放置防火牆或是IDP, 設定針對每個伺服器應該有的存取設定安全臨界值
當存取量太過於頻繁的時候, 超過臨界值即開始進行防禦/過濾, 而不管來源IP是哪個.
例如: 對單一主機,每秒超過200個存取時啟動防禦(ex: syn-cookie),
or 每一來源IP只允許最多20個連線....etc

傳統以封鎖IP的方式會誤殺很多NAT出來的使用者, 故不建議, 我們要做的是在混合流量中
還能讓正常的存取能成功, 並讓惡意的存取會失敗
, 這樣才有兼顧防禦與維運的效果.
至於網路層的防禦原理,細節很多暫不贅述, 但重點是要有夠OK的網路安全設備+良好的設定,會有幫助.

應用層的弱點,就要靠良好的系統修正補強與良好的設定來規避問題. 如果是網頁服務, 較先進
的方案是針對web server source code進行查驗, 改寫修補掉會被利用的弱點, 達到免疫.
這樣可以補強 firewall/IDP 設備的不足, 以及補強作業系統之外的伺服器弱點.

如果還有預算, 可以再使用application front end 的負載平衡器, 進行layer 4的off load
與L7的content inspection. 都對主機的網路安全與效能提升有加分的作用.

此文章於 2008-05-03 07:00 AM 被 Raziel 編輯.
舊 2008-05-03, 06:56 AM #38
回應時引用此文章
Raziel離線中  
Smokey
*停權中*
 
Smokey的大頭照
 

加入日期: Jun 2004
文章: 666
chinese
舊 2008-05-03, 07:37 AM #39
回應時引用此文章
Smokey離線中  
yider
Elite Member
 
yider的大頭照
 

加入日期: Oct 2002
您的住址: Coruscant
文章: 4,466
開戰應該是有來有往
但這個事件,沒看到有人反攻那個私服呀(應該也沒人知道那個私服在那)
__________________
舊 2008-05-03, 08:45 AM #40
回應時引用此文章
yider離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是03:41 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。