moqingsong
论坛版主
论坛版主
  • 注册日期2002-04-07
  • 最后登录2011-02-03
  • 粉丝0
  • 关注0
  • 积分74分
  • 威望71点
  • 贡献值0点
  • 好评度10点
  • 原创分0分
  • 专家分0分
阅读:1828回复:7

寻DOS攻击对策(200分)

楼主#
更多 发布于:2003-04-09 22:54
最近常发生DOS攻击,不知有人有好的对策没有。
dos利用的是tcp/ip协议的设计漏洞。
一般的在socket上加上timeout就可以解决。

我对网站用的这套bbs软件不太熟悉(甚至不知道现在用的是什么OS)

不知道哪位熟悉这套源码的,有好的办法。我是不知道往哪里加。timeout的源码都是现成的,windows,unix(linux)的都有。


准备了200分 :cool:
按第一贴的“给分”键,给分。
green_pine
驱动太牛
驱动太牛
  • 注册日期2002-10-22
  • 最后登录2019-06-10
  • 粉丝3
  • 关注0
  • 积分48分
  • 威望599点
  • 贡献值1点
  • 好评度144点
  • 原创分0分
  • 专家分0分
  • 社区居民
沙发#
发布于:2003-04-11 08:21
一般的在socket上加上timeout就可以解决。
恐怕你的timeout很难决定
dos是最简单单也是最难防范的攻击
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
板凳#
发布于:2003-04-11 10:42
我想不出来有什么好招。
wtao13
驱动牛犊
驱动牛犊
  • 注册日期2003-04-11
  • 最后登录2003-04-19
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地板#
发布于:2003-04-11 19:51
目前来说
dos攻击没有完全解决的办法
但是有一些折衷的办法
或许能减轻
fugin
驱动牛犊
驱动牛犊
  • 注册日期2002-05-01
  • 最后登录2004-05-25
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2003-04-16 12:46
绿盟http://www.nsfocus.com/homepage/index.htm在卖一款叫做“黑洞”的antidos产品,看介绍挺牛的,不过肯定特贵。
宠辱不惊 闲看庭前花开花落 去留无意 漫观天外云展云舒
znsoft
管理员
管理员
  • 注册日期2001-03-23
  • 最后登录2023-10-25
  • 粉丝300
  • 关注6
  • 积分910分
  • 威望14796点
  • 贡献值7点
  • 好评度2410点
  • 原创分5分
  • 专家分100分
  • 社区居民
  • 最爱沙发
  • 社区明星
5楼#
发布于:2003-04-16 20:54
dos的防止,关键在于识别合法包和非法包...
这是难点。目前的作法是模拟握手,就是把握手提前到系统处理前,对于认为非法的连接丢掉。

www.linux-vs.org 上的lvs系统有一定的防止功能。但需要几台机器才行:) 它作的是集群系统。
http://www.zndev.com 免费源码交换网 ----------------------------- 软件创造价值,驱动提供力量! 淡泊以明志,宁静以致远。 ---------------------------------- 勤用搜索,多查资料,先搜再问。
znsoft
管理员
管理员
  • 注册日期2001-03-23
  • 最后登录2023-10-25
  • 粉丝300
  • 关注6
  • 积分910分
  • 威望14796点
  • 贡献值7点
  • 好评度2410点
  • 原创分5分
  • 专家分100分
  • 社区居民
  • 最爱沙发
  • 社区明星
6楼#
发布于:2003-04-16 21:10
光处理timeout是不行的. 如果你的超时太短,影响正常用户的访问。
而且即使你的timeout小,对方可以加大发包量,一样可以导致你的堆栈溢出而拒绝服务。 关键是识别包,或用什么手段找出非法包。
http://www.zndev.com 免费源码交换网 ----------------------------- 软件创造价值,驱动提供力量! 淡泊以明志,宁静以致远。 ---------------------------------- 勤用搜索,多查资料,先搜再问。
Unique
驱动牛犊
驱动牛犊
  • 注册日期2003-04-16
  • 最后登录2003-05-21
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2003-04-26 10:21
该问题的确不是一个工具,几个讨论就能解决的。
但本人认为,现在的DOS和DDOS有一个共同的特点。就是源IP地址要么不变(因为他来源于一个IP或代理IP)。要么完全随机(没任何规律)。
鉴于以上,我们可以考虑如下减缓的方法。
如果是来于一个IP,或仅有的几个IP。封该IP。
如果完全是随机数。事实上由于一个网站运行一段时间后,其访问用户趋于固定。因此其IP段也基本稳定。因此仅限于该段内的IP允许访问,其它拒绝。比如当发现DOS攻击时,仅允许本市范围内的IP访问从而减缓大量的攻击。

当然,任何读者都可以从我上面的访问中找到反例,但有防备总比没防备好,有准备总比没准备的好。
游客

返回顶部