banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận hệ điều hành Windows Tư vấn về chống TCP SYNFLOOD trên Windows Server 2008  XML
  [Question]   Tư vấn về chống TCP SYNFLOOD trên Windows Server 2008 09/05/2012 11:28:53 (+0700) | #1 | 262781
[Avatar]
azteam
Member

[Minus]    0    [Plus]
Joined: 17/03/2007 21:12:46
Messages: 177
Location: /dev/null
Offline
[Profile] [PM]
Chào mọi người,

Hiện tại em đang có 1 server windows 2008 enter chạy Web (IIS, PHP, MySQL, MSSQL), thời gian gần đây server liên tục bị synlood và port 80 với số lượng cực lớn.




Em đã thử cấu hình SynAttackProtect, TcpMaxHalfOpenRetried, TcpMaxPortsExhausted... Enable Dynamic backlog... nhưng vẫn không ăn thua.

Mọi người từng gặp qua có thể tư vấn thêm cho em giải pháp.

Cảm ơn,
[Up] [Print Copy]
  [Question]   Tư vấn về chống TCP SYNFLOOD trên Windows Server 2008 09/05/2012 11:32:14 (+0700) | #2 | 262782
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

azteam wrote:


Em đã thử cấu hình SynAttackProtect, TcpMaxHalfOpenRetried, TcpMaxPortsExhausted... Enable Dynamic backlog... nhưng vẫn không ăn thua.

Mọi người từng gặp qua có thể tư vấn thêm cho em giải pháp.

Cảm ơn, 


Những thứ ở trên chỉ là những thứ tạm trợ giúp cho host Windows 2008 ấy mà thôi. Chúng không có tác dụng "chống" syn flooding. Cách chống thật sự là dùng một bộ phận đứng trước server này để đếm và giới hạn số lần SYN để cản lọc.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Tư vấn về chống TCP SYNFLOOD trên Windows Server 2008 09/05/2012 12:29:58 (+0700) | #3 | 262785
[Avatar]
azteam
Member

[Minus]    0    [Plus]
Joined: 17/03/2007 21:12:46
Messages: 177
Location: /dev/null
Offline
[Profile] [PM]
Hi anh,

Anh có thể cho em một vài gợi ý về "bộ phận đứng trước server". Em cũng đã nghĩ đến vấn đề này nhưng vẫn chưa tìm được mô hình thích hợp.
[Up] [Print Copy]
  [Question]   Tư vấn về chống TCP SYNFLOOD trên Windows Server 2008 09/05/2012 12:41:04 (+0700) | #4 | 262789
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

azteam wrote:
Hi anh,

Anh có thể cho em một vài gợi ý về "bộ phận đứng trước server". Em cũng đã nghĩ đến vấn đề này nhưng vẫn chưa tìm được mô hình thích hợp. 


Firewall.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|