【求助】飽受攻擊的APACHE - 第 2 頁

第 2 頁,共 3 頁 首頁首頁 1 2 3 末頁末頁
顯示結果從第 11 筆 到 20 筆,共計 29 筆
  1. #11
    會員
    註冊日期
    2001-11-12
    所在地區
    ADSL 8M\640K 真奇怪的頻寬比例
    討論區文章
    953
    哦....
    我了解了,感謝大家

  2. #12
    Aya Brea ... 的最愛 dominic 的大頭照
    註冊日期
    2002-01-27
    討論區文章
    1,085
    引用 作者:皮皮
    那這樣說來還是要從IPTABLES著手嗎?
    dominic兄您的主機板跟我一樣咧!!!
    這個主機板我覺得很耐用呢^^

    如果你沒中這個蠕蟲也沒開ssl port就可以不要管它了(偷懶拉)

  3. #13
    果然翁 apage 的大頭照
    註冊日期
    2004-09-26
    討論區文章
    246
    放個有安裝sniffer的筆記本,接在各網段監控,
    重複幾次之後就能直接找到發動攻擊的電腦,這樣處理不是比較快嗎

  4. #14
    皮皮您快回家
    註冊日期
    2001-11-25
    所在地區
    ADSL 8M/640K
    討論區文章
    336
    報各各位大大
    後來發現~~我的APACHE1.3好像是一直在發送PORT SCAN的封包出去
    才造成我網路的癱瘓~~

    這樣是中毒嗎?

    還是有駭客攻擊呢?

    謝謝!!!

  5. #15
    果然翁 apage 的大頭照
    註冊日期
    2004-09-26
    討論區文章
    246
    引用 作者:皮皮
    報各各位大大
    後來發現~~我的APACHE1.3好像是一直在發送PORT SCAN的封包出去
    才造成我網路的癱瘓~~

    這樣是中毒嗎?

    還是有駭客攻擊呢?

    謝謝!!!
    請問你是如何確認的呢?



  6. #16
    皮皮您快回家
    註冊日期
    2001-11-25
    所在地區
    ADSL 8M/640K
    討論區文章
    336
    引用 作者:apage
    請問你是如何確認的呢?
    小弟硬體防火牆上~~
    有紀錄看到的!!!

    但擋不住我送出去的封包~~

  7. #17
    果然翁 apage 的大頭照
    註冊日期
    2004-09-26
    討論區文章
    246
    那麼先停止apache服務再看看吧!

    你的apache是架在Linux還是Windows?
    至少要把環境都解釋清楚才好了解狀況

  8. #18
    皮皮您快回家
    註冊日期
    2001-11-25
    所在地區
    ADSL 8M/640K
    討論區文章
    336
    引用 作者:apage
    那麼先停止apache服務再看看吧!

    你的apache是架在Linux還是Windows?
    至少要把環境都解釋清楚才好了解狀況
    小弟是使用kinux 7.3版的~~

  9. #19
    會員
    註冊日期
    2003-08-01
    討論區文章
    38
    引用 作者:皮皮
    小弟是使用kinux 7.3版的~~
    在INPUT的地方全部DROP 掉
    然後只開你需要的大概:20-FTP 21-FTP 22-SSH 80-HTTP 199-SNMP
    其他應該都不需吧 ... 這樣寫起來應該省事多了。

  10. #20
    拉登長官 dou0228 的大頭照
    註冊日期
    2002-08-26
    所在地區
    2M/256K
    討論區文章
    1,073
    引用 作者:NoLan
    在INPUT的地方全部DROP 掉
    然後只開你需要的大概:20-FTP 21-FTP 22-SSH 80-HTTP 199-SNMP
    其他應該都不需吧 ... 這樣寫起來應該省事多了。
    在 INPUT chain DROP 掉, 一樣會保留 120 秒..
    這是除了改程式碼之外, 怎麼樣都沒辦法

    就算 netstat 看不到一大堆 syn 封包, Apache 看不到一堆連線
    但是你的 Linux 已經耗掉資源了

    而且這很明顯是被攻擊( SYN_RECV ), 而不是 Apache 主動往外( SYN_SEND )


    O/S: XPro SP2;Gentoo 05-r1;F-BSD 5.4/N-BSD 2.0.2
    替代役第一梯次, 矯正役笨蛋
    Bug !?
    Red Hat 技術支援的改變引起眾怒_原文出處
    echo $(echo 4jp022f@n5549i5o9or | tr 0-9a-z 0-3d-l6-9m-w4-5) | tr i .
    就讓 LP 去耍, 我們好在旁邊笑
    QoS 沒中文資料!?

類似的主題

  1. 【轉貼】ADSL防禦黑客攻擊的十大辦法 (黑鷹基地)
    作者:FYI 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2006-11-08, 12:14 PM
  2. 一直受攻擊會影響速度嗎?
    作者:blueshen 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2005-09-22, 05:45 PM
  3. 【求助】病毒攻擊的特徵?
    作者:coldman 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 2
    最後發表: 2004-06-09, 04:05 PM
  4. 【硬體】請推薦架站,防DoS攻擊的硬體
    作者:suona 所在討論版:-- 網 路 硬 體 版
    回覆: 15
    最後發表: 2003-11-18, 10:58 PM
  5. Pccillin2002的防火牆受攻擊
    作者:digiftp 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 14
    最後發表: 2002-04-13, 03:15 AM

 

iptables -a forward -p tcp --dport 443 -d www.facebook.com -j drop

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •