大家来谈谈如何关闭WIN。NET的ICMP的攻击!

由 gdmmdx 在 04-10-2003 13:17 发表:

大家来谈谈如何关闭WIN。NET的ICMP的攻击!

你好!各位大虾!

如何关闭WIN。NET或WIN2000下的ICMP防PING攻击!

我试过关闭过ICMP,但关闭ICMP后,就不能上网呀!不能是什么鬼问题!

网页和其它东西都打不开!但不知外部能不能访问我的服务器!

请各位大虾说详细一点好吗!我都搞到头痛了呀!


由 gdmmdx 在 04-11-2003 23:08 发表:


大家来谈谈如何关闭WIN。NET的ICMP的攻击!

你好!各位大虾!

如何关闭WIN。NET或WIN2000下的ICMP防PING攻击!

我试过关闭过ICMP,但关闭ICMP后,就不能上网呀!不能是什么鬼问题!

网页和其它东西都打不开!但不知外部能不能访问我的服务器!

请各位大虾说详细一点好吗!我都搞到头痛了呀!

还有是如何关闭445 443 端口!


由 doooom 在 04-11-2003 23:21 发表:


你可以看看前面 黄叶 兄发的一个文章。里面有答案。


发行版再好,不如自己做的lfs好。


由 gdmmdx 在 04-12-2003 08:46 发表:


你可以给我网址出来吗!说详细一点好吗!我急死了呀!有许多人都不停地PING我的服务器!


由 doooom 在 04-12-2003 09:37 发表:


iptables -A INPUT -p icmp -m limit --limit 6/m --limit-burst 5 -j ACCEPT

iptables -P INPUT DROP

然后从另一部主机上ping这部主机,就会发生如下的现象:

首先我们可以看到前四个包的回应都很正常,然后从第五个包开始,我们每10秒可以收到一个正常的回应。这是因为我们设定了单位时间(在这里是每分钟)内允许通过的数据包的个数是每分钟6个,也即每10秒钟一个;其次我们又设定了事件触发阀值为5,所以我们的前四个包都是正常的,只是从第五个包开始,限制规则开始生效,故只能每10秒收到一个正常回应。

假设我们停止ping,30秒后又开始ping,这时的现象是:

前两个包是正常的,从第三个包开始丢包,这是因为在这里我的允许一个包通过的周期是10秒,如果在一个周期内系统没有收到符合条件的包,系统的触发值就会恢复1,所以假如我们30秒内没有符合条件的包通过,系统的触发值就会恢复到3,假如5个周期内都没有符合条件的包通过,系统都触发值就会完全恢复。不知道你明白了没有,欢迎讨论。


发行版再好,不如自己做的lfs好。


由 gdmmdx 在 04-12-2003 09:52 发表:

doooom 您好!

我所说的是在WIN。NET/2000二关闭啊!而不是在LINUX/FREEBSD的啊!

知吗!


由 gdmmdx 在 04-12-2003 10:45 发表:


Published At
Categories with 服务器类
Tagged with
comments powered by Disqus