加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Linux > 正文

linux – 传入的DDoS攻击,它看起来像ICMP攻击,那么我该阻止什么

发布时间:2020-12-14 02:52:19 所属栏目:Linux 来源:网络整理
导读:参见英文答案 I am under DDoS. What can I do?4个 我最近遭受了一次非常小的攻击,大约70MBPS,但导致TONS上传……所有迹象都指向ICMP.我在防火墙中意识到我在CentOS上运行了CSF防火墙,我对我的传出ICMP速率没有限制…… Woops. :P 还有什么我应该阻止的吗?
参见英文答案 > I am under DDoS. What can I do?4个
我最近遭受了一次非常小的攻击,大约70MBPS,但导致TONS上传……所有迹象都指向ICMP.我在防火墙中意识到我在CentOS上运行了CSF防火墙,我对我的传出ICMP速率没有限制…… Woops. :P

还有什么我应该阻止的吗?我们主要是游戏服务器,因此显然阻止所有传入的ICMP流量是不行的.或者是吗?这就是我在这里的原因:D

谢谢你的任何提示,

杰里米

**同样快速编辑,我们在一个100MBPS端口,当前的防火墙能够阻止超过600MB的通用DDoS攻击,而不会出汗.

解决方法

阻止所有ICMP肯定不是禁止,所以我会这样做,至少作为一个临时修复,如果一些客户/游戏玩家抱怨他们无法ping您的服务器.

如果你使用ping进行服务器监控,阻止ICMP也不好 – 但我想你已经知道了;-)

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读