找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 12127|回复: 6

[linux] CoyoteLinux 软路由如何防范DDOS和UDP攻击

[复制链接]
发表于 2005-12-5 23:02:58 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
我用的是CoyoteLinux 软路由.最近经常受到DDOS和UDP攻击,导致网络严重阻塞,希望各位高手能够帮忙解决!谢谢!另如何利用防火墙来防止类似的攻击!
routeros
发表于 2005-12-30 21:27:54 | 显示全部楼层
我也想知道
routeros
回复

使用道具 举报

发表于 2006-4-27 02:28:38 | 显示全部楼层
so am I
routeros
回复

使用道具 举报

发表于 2008-9-24 18:21:05 | 显示全部楼层
我也想知道!我的现在的硬路由天天被洪水攻击!
routeros
回复

使用道具 举报

发表于 2008-11-17 02:44:47 | 显示全部楼层
ICMP 包。。DROP 。。。。。 加强路由硬件配置,加强带宽!!!!!!!!!!!!!!!!!!!!!!
routeros
回复

使用道具 举报

发表于 2008-12-5 20:21:19 | 显示全部楼层
DDOS难防,头疼、
内网病毒DO不还是外网?
routeros
回复

使用道具 举报

发表于 2008-12-6 09:22:41 | 显示全部楼层
# Attention: To enable the commands below can cause some side effects
# Syn-flood and DOS protection
iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT
# Port Scanners protection
iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
  iptables -A FORWARD -p tcp --tcp-flags ALL SYN,ACK -j DROP
# Ping-of-dead protection
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT

# Speed UP DNS
iptables -t mangle -A OUTPUT -p udp --dport 53 -j TOS --set-tos 0x08
iptables -t mangle -A PREROUTING -p udp --dport 53 -j TOS --set-tos 0x10

# Speed UP HTTP
iptables -t mangle -A OUTPUT -p tcp -j TOS --sport 80 --set-tos 0x08
iptables -t mangle -A PREROUTING -p tcp --dport 80 -j TOS --set-tos 0x08
iptables -t mangle -A OUTPUT -p tcp -j TOS --sport 80 --set-tos 0x10
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-6-11 21:04 , Processed in 0.052860 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表