OK論壇

 找回密碼
 註冊
查看: 2661|回復: 7

DDOS攻擊OR 封包位元

[複製鏈接]
  • TA的每日心情
    擦汗
    2018-12-3 11:18 PM
  • 簽到天數: 42 天

    連續簽到: 3 天

    [LV.5]常住居民I

    發表於 2016-7-23 00:45:02 | 顯示全部樓層 |閱讀模式
    本帖最後由 love22888 於 2016-7-24 04:23 AM 編輯

    關於這些如何防範 就算換了IP 他還是可以查到
    有比較好的方法嗎



    以下是封包位元組 每秒都二十幾萬再轟??


    回復

    使用道具 舉報

  • TA的每日心情
    開心
    3 天前
  • 簽到天數: 1027 天

    連續簽到: 1 天

    [LV.10]以壇為家III

    發表於 2016-7-23 13:00:47 | 顯示全部樓層
    love22888 發表於 2016-7-23 12:13 PM
    影片的可以知道是殭屍肉雞沒錯
    不過封包位元組 不一定也是用肉雞在發送
    具我所知封包位元組單台電腦就可 ...

    攻擊你的人也有可能用跳板
    這次你查到了 下次他換一個IP就好了
    要防這個 還是乖乖買防護吧
    真正有心人士要弄你的話 你應該也防不了

    回復 支持 反對

    使用道具 舉報

  • TA的每日心情
    慵懶
    2022-3-25 08:36 PM
  • 簽到天數: 868 天

    連續簽到: 1 天

    [LV.10]以壇為家III

    發表於 2016-7-23 00:56:38 | 顯示全部樓層
    可以試試看把這個條件設定的嚴格些

    packet_athena.conf


    1. // 连结间隔时间(毫秒)
    2. // (预设是 3000 毫秒, 即为 3 秒)
    3. ddos_interval: 3000

    4. // 连结频率
    5. // (预设是 5 次)
    6. ddos_count: 5

    7. // 遭受ddos攻击之后多久时间解除ddos限制 (毫秒)
    8. // 此时间区间过后, DDoS 将不被视为
    9. // (预设是 600000 毫秒, 即为 10 秒)
    10. ddos_autoreset: 600000
    複製代碼
    回復 支持 反對

    使用道具 舉報

  • TA的每日心情
    擦汗
    2018-12-3 11:18 PM
  • 簽到天數: 42 天

    連續簽到: 3 天

    [LV.5]常住居民I

     樓主| 發表於 2016-7-23 01:31:00 | 顯示全部樓層
    vincent800307 發表於 2016-7-23 12:56 AM
    可以試試看把這個條件設定的嚴格些

    packet_athena.conf

    有設定

    不過他現在換成位元組攻擊

    就像下面那個連線一樣 位元組 一下二十幾萬再跳
    回復 支持 反對

    使用道具 舉報

  • TA的每日心情
    開心
    3 天前
  • 簽到天數: 1027 天

    連續簽到: 1 天

    [LV.10]以壇為家III

    發表於 2016-7-23 03:01:37 | 顯示全部樓層
    love22888 發表於 2016-7-23 01:31 AM
    有設定

    不過他現在換成位元組攻擊

    跟電信業者買防護
    或是改租機房 請機房業者幫你擋
    回復 支持 反對

    使用道具 舉報

  • TA的每日心情
    擦汗
    2018-12-3 11:18 PM
  • 簽到天數: 42 天

    連續簽到: 3 天

    [LV.5]常住居民I

     樓主| 發表於 2016-7-23 06:43:04 | 顯示全部樓層
    有什麼方法可以查出 是哪個ip 丟封包來的嗎
    回復 支持 反對

    使用道具 舉報

  • TA的每日心情

    2016-10-9 02:36 PM
  • 簽到天數: 976 天

    連續簽到: 1 天

    [LV.10]以壇為家III

    發表於 2016-7-23 09:50:30 | 顯示全部樓層
    love22888 發表於 2016-7-23 06:43 AM
    有什麼方法可以查出 是哪個ip 丟封包來的嗎

    基本上就算你查到也沒什麼用....

    因為DDOS(分散式阻斷服務) , 是使用Dos,分別不同的是Dos是一對一攻擊,DDos是多對一攻擊

    你可以想像幾十台或幾百台電腦對一個目標IP發送請求信息,當該目標無法處理這麼龐大的信息後

    也就達到網路癱瘓的目的,就算你查到了幾十台甚至幾百台的對你發動攻擊的電腦IP

    你也查不出幕後攻擊者是誰,而這些電腦我們稱做殭屍電腦,也可以稱做"肉雞"

    殭屍電腦就是有心人士,寫了個程序或者木馬利用魚叉式攻擊來放至程序在網路上

    當很多不是很懂電腦的人或者很信任防毒軟體的人,瀏覽網站自然就下載這些東西

    當然有心人士會知道如何去繞過防毒軟體,當這些電腦不知不覺的下載這些程序以後

    程序暫時不會做任何動作,等候有心人士發送指令,也就是說養兵千日,用在一時

    當該有心人士要針對一個目標IP發動 UDP Flood(洪水),或ICMP(ping) 攻擊時在發送攻擊指令

    控制這些養了多時的兵馬來攻擊單一目標以致達到癱瘓的目的

    以上是我所認知的,若有錯誤請糾正

    評分

    參與人數 1積分 +20 現金 +20 積極性 +20 收起 理由
    louis8604031 + 20 + 20 + 20 我很贊同

    查看全部評分

    回復 支持 反對

    使用道具 舉報

  • TA的每日心情
    擦汗
    2018-12-3 11:18 PM
  • 簽到天數: 42 天

    連續簽到: 3 天

    [LV.5]常住居民I

     樓主| 發表於 2016-7-23 12:13:27 | 顯示全部樓層
    1588 發表於 2016-7-23 09:50 AM
    基本上就算你查到也沒什麼用....

    因為DDOS(分散式阻斷服務) , 是使用Dos,分別不同的是Dos是一對一攻擊 ...

    影片的可以知道是殭屍肉雞沒錯
    不過封包位元組 不一定也是用肉雞在發送
    具我所知封包位元組單台電腦就可以發送封包
    只是他的網路流量需要很大能夠一次傳送你無法承受的封包量
    所以才想知道有沒有辦法在被炸的時候
    用命令執行管理 cmd來查看是什麼ip再丟封包過來
    回復 支持 反對

    使用道具 舉報

    您需要登錄後才可以回帖 登錄 | 註冊

    本版積分規則

    Archiver|手機版|小黑屋|OK討論區

    GMT+8, 2024-4-26 08:17 AM , Processed in 0.054224 second(s), 24 queries , Gzip On.

    Powered by Discuz! X3.4

    Copyright © 2001-2020, Tencent Cloud.

    快速回復 返回頂部 返回列表