[Question] DDoS SYN Flood with Spoof IP (số lượng lớn) |
10/07/2011 16:17:18 (+0700) | #1 | 243202 |
|
S_ThuCoDon
Member
|
0 |
|
|
Joined: 14/03/2007 23:15:26
Messages: 9
Offline
|
|
Chào mọi người.
Mình có tham khảo các topic về ddos nhưng hầu hết là các loại như X-Flash và HTTP DoS/DDoS.
Mình đang gặp vấn đề với kiểu SYN FLOOD + Spoof IP (rất nhiều IP và có thể fake theo ý muốn). Đây là các thông tin mình lấy được khi bị tấn công.
Mong mọi người giúp đỡ.
tcpdump http://tinypaste.com/daf608
netstat http://tinypaste.com/01b22
netstat2 http://tinypaste.com/47c18d
Cảm ơn mọi người rất nhiều! |
|
|
[Question] DDoS SYN Flood with Spoof IP (số lượng lớn) |
10/07/2011 20:13:21 (+0700) | #2 | 243209 |
mapthulu
Member
|
0 |
|
|
Joined: 10/06/2011 12:16:42
Messages: 28
Offline
|
|
Mới nhìn phần DUMP sơ qua của bạn thôi
IP Source: 4.x.y.z | 5.x.y.z | 6.x.y.z | 7.x.y.z | 8.x.y.z
Source Port: cadlock2 [1000]
Sửa thêm: hỗm nay mấy máy chủ VN cũng hay gặp dạng tấn công này. Đặc điểm này |
|
|
|