|

- UID
- 139
- 帖子
- 47
- 精华
- 0
- 积分
- 86
- 金币
- 26
- 威望
- 0
- 贡献
- 0
|
如何封IP 防止某人的攻击9 q9 A/ ^9 B9 X) W3 W
" L$ v' G3 p# p7 J5 f9 ~
1、被CC攻击时候服务器出现的症状 7 s1 f5 ~2 O" ]1 m& f" b/ ^
2 d0 b+ L* {+ ~2 r# F; {$ P
一般服务器被CC攻击时,服务器会出现7000端口对外是关闭的现象,因为这个断口已经被堵塞了,通过命令netstat -an可以看到和如下显示雷同的记录:
7 j3 E P) G# |
! ]/ H, g" `9 C+ o. U( @*.*.*.*:7000 75.156.25.192:3741 SYN_RECEIVED
! R- `7 b3 ?4 Y3 ]5 F \) j+ H% { L) U$ p
其中75.156.25.192就是代理攻击IP,SYN_RECEIVED就是攻击的特征 ' v0 P6 C9 m6 m6 |" D; q5 s) `2 h
- r5 h! [! {# U5 l; Q0 m这样的记录一般都会有很多条,不同的代理IP攻击 # w; e+ M8 t6 r8 C7 b
7 d) s; {6 G6 \+ k; l5 u
2、确定被CC攻击以后采取的对应办法: % x# B4 J9 D. d, W0 C5 |( ]
* ]6 u K1 R; `" t5 V2 m7 {: r& |在排除其他还有别的类型的DDOS攻击时,针对CC攻击可以用设置IP策略来对付攻击 1 j/ \% k* T& I3 U, v
) Q% l6 l3 N2 d* M以75.156.25.192这个IP为例子,我们用封IP段来对付攻击(好象看到论坛有人问怎样封IP段,这里正好也提供下方法) ) c0 {0 K7 A& X( t. S! I
! U/ t7 _3 Y- {2 i% A0 K' a! n& a打开本地安全设置,点“IP安全策略,在本地机器”——>创建IP安全策略---->下一步---->名称随便写,如输入阻止,然后一直点下一步,出现提示点是,一直到完成,这个时候就创建了一个名为“阻止”的策略了
/ _- Q1 \7 p2 h! _* A: Y9 T+ r8 C7 e/ W8 }3 }' T0 Y
下面点“IP安全策略,在本地机器”——>管理IP筛选器表和筛选器操作---->点添加---->名称填 75.156.25(为了识别最好填写对应的IP段)---->点添加---->下一步---->源地址,选择 “一个特定的IP子网”,IP输入75.156.25.0 子网掩码改为255.255.255.0---->下一步---->目标地址, 选择 “我的IP地址”---->下一步---->协议类型为 任意---->下一步---->完成 全部关闭
* c, T! h) G3 c% f7 p- t
}8 [# ]9 P6 s& Z. A下面点我们开始建立的名为“阻止”的策略,点属性---->填加---->下一步---->下一步, 网络类型,选择“所有网络连接”---->下一步---->出现提示点是---->到IP筛选列表,点中我们刚才创建的名为75.156.25的选项---->下一步---->选择阻止---->下一步到完成、关闭最后点“阻止”这个策略,右键,指派,到这里为止我们就已经阻止了75.156.25开头的网段了,当然也阻止了75.156.25.192这个IP的攻击了,如还要封其他IP的攻击同样操作即可用这个方法可以完全阻止CC攻击,麻烦的一点就是要自己手动查看攻击的代理IP和填加IP策略 。 |
|