国产毛片午夜福利,国产黄网,国产亚洲天堂,97国产精品

  •  
    不用防火墻對付CC攻擊的辦法
    發(fā)布時間:2006-11-21   瀏覽次數(shù):1189104
    1、被CC攻擊時候服務(wù)器出現(xiàn)的癥狀 一般服務(wù)器被CC攻擊時,傳奇服務(wù)器會出現(xiàn)7000端口對外是關(guān)閉的現(xiàn)象, 因為這個斷口已經(jīng)被堵塞了,通過命令netstat -an可以看到和如下顯示雷同的記錄:

    ...7000 75.156.25.1923741 SYN_RECEIVED

    其中75.156.25.192是代理攻擊IP,SYN_RECEIVED是攻擊的特征 這樣的記錄一般都會有很多條,不同的代理IP攻擊

    2、確定被CC攻擊以后采取的對應(yīng)辦法: 在排除其他還有別的類型的DDOS攻擊時,針對CC攻擊可以用設(shè)置IP策略來對付攻擊以75.156.25.192這個IP為例子,我們用封IP段來對付攻擊(好象看到論壇有人問怎樣封IP段,這里正好也提供下方法) 打開本地設(shè)置,點“IP策略,在本地機器”——創(chuàng)建IP策略----下一步---- 名稱隨便寫,如輸入阻止,然后一直點下一步,出現(xiàn)提示點是,一直到完成, 這個時候創(chuàng)建了一個名為“阻止”的策略了下面點“IP策略,在本地機器”——管理IP篩選器表和篩選器操作----點添加----名稱添75.156.25(為了識別填寫對應(yīng)的IP段)----點添加----下一步----源地址選擇一個特定的IP子網(wǎng),IP輸入75.156.25.0 子網(wǎng)掩碼改為255.255.255.0----下一步---- 目標(biāo)地址選擇我的IP地址----下一步----協(xié)議類型為任意----下一步----完成 全部關(guān)閉下面點我們開始建立的名為“阻止”的策略,點屬性----填加----下一步----下一步網(wǎng)絡(luò)類型選擇所有網(wǎng)絡(luò)連接----下一步----出現(xiàn)提示點是----到IP篩選列表,點中我們剛才創(chuàng)建的名為75.156.25的選項----下一步----選擇阻止----下一步到完成、關(guān)閉點“阻止”這個策略,右鍵,指派,到這里為止我們已經(jīng)阻止了75.156.25開頭的網(wǎng)段了,當(dāng)然也阻止了75.156.25.192這個IP的攻擊了,如還要封其他IP的攻擊同樣操作即可 用這個方法可以完全阻止CC攻擊,麻煩的一點是要自己手動查看攻擊的代理IP和填加IP策略

    立即預(yù)約