被SYN flood攻击,请教高人
我单位从今年8月开始受到syn flood tft2全套攻击,,从包分析看来攻击方调用了大概50台PC和服务器同时我们的WEB服务80号进行攻击...在联想power V防火墙处发现有大概30M的攻击流死死的档在我的出口处.....接下来的后果大家也比较清楚..(我单位是100M服务器光纤接入)
我对所有服务器(NT5.0)启用了synattackprotect防护...不管怎么设置都是没用的,所以见意大家以后也不用再去用这个机制...
防火墙不管怎么重启都在1分钟内当挂.
服务器也在一段时间内被大量半连接打死..
在神马7500四层交换上启用各种能用的机制后,,丢包稳定在80%...昏倒.
试用"易尚\三星\天容信\神马\天网\等众多国内防火后,,发现基本无用..
改IP地址无用,,改端口无用.... |