设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
服务器架设、应用、维护
›
请问一个"曾浩峰"同学,服务器被ddos攻击,您说 ...
返回列表
查看:
940
|
回复:
5
请问一个"曾浩峰"同学,服务器被ddos攻击,您说"用squid
[复制链接]
源哥仔
源哥仔
当前离线
积分
25
IP卡
狗仔卡
发表于 2005-1-18 15:32:17
|
显示全部楼层
|
阅读模式
请问一个"曾浩峰"同学,服务器被ddos攻击,您说"用squid周转,然后加快syn的释放时间"
我还是菜鸟,很多都不懂.
具体的步骤您能写出来吗?
谢谢.
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
Snoopy
Snoopy
当前离线
积分
7263
IP卡
狗仔卡
发表于 2005-1-20 02:41:07
|
显示全部楼层
周转是什么概念 ?
回复
支持
反对
使用道具
举报
显身卡
szkingrose
szkingrose
当前离线
积分
374
IP卡
狗仔卡
发表于 2005-1-20 08:34:33
|
显示全部楼层
周转应该就是轮流释放吧。
呵呵,不知道是不是这个意思。
回复
支持
反对
使用道具
举报
显身卡
totem
totem
当前离线
积分
55
IP卡
狗仔卡
发表于 2005-1-20 09:07:36
|
显示全部楼层
相当于多加几台服务器
回复
支持
反对
使用道具
举报
显身卡
曾浩峰
曾浩峰
当前离线
积分
50
IP卡
狗仔卡
发表于 2005-1-20 10:36:36
|
显示全部楼层
感谢“源哥仔”的关注,我当时也遇见过一次这样的攻击,而且攻击力很大,我的设备是1台1000口的LoadDirector(集群调度器)和10台web服务器,黑客以每秒约5万个syn包的速度攻击(每台web服务器约5000个),当时就造成网站瘫痪。当然在我们资源充足的情况下,为了尽快解决问题,我们是先将集群调度器的主ip更换,然后才想办法解决。
具体办法:1。加快LoadDirector的tcp释放,当syn包到一定数量时全部释放;
2。将web服务器的apache服务用squid代理转发(条件允许的话最好用另一台机器代理),将apache设为81端口,然后用squid作成80在出去,这样的好处是加大了缓存,占用系统资源很低,可以全面利用服务器的优势。
3。加大tcp的缓存缩短timeout的时间,(见其它帖子我的回复)
4。用iptables将关键的几个端口的syn封掉。(0~1023,2049,6000~6009,7100)
回复
支持
反对
使用道具
举报
显身卡
源哥仔
源哥仔
当前离线
积分
25
IP卡
狗仔卡
楼主
|
发表于 2005-1-20 11:44:13
|
显示全部楼层
峰哥真厉害!
先收下先.
谢谢.
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
SuSE Linux
开源软件专题讨论
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表