我的服务器正在遭受udp攻击 求解决方案''''''

wangxiaoning868 2009-02-23 02:27:16
这是从防火墙上拿来的部分日志,日志里都是这些,还好6713端口没开放,但访问速度明显下降了,高手有方法阻止让系统不响应udp的6713端口吗?

Monday February 23, 2009 14:21:22 Blocked access attempt from 124.240.126.252:10618 to UDP port 6713
Monday February 23, 2009 14:21:22 Blocked access attempt from 218.61.241.2:11266 to UDP port 6713
Monday February 23, 2009 14:21:22 Blocked access attempt from 119.48.75.52:7067 to UDP port 6713
Monday February 23, 2009 14:21:22 Blocked access attempt from 123.113.92.227:21871 to UDP port 6713
Monday February 23, 2009 14:21:22 Blocked access attempt from 221.204.246.211:50033 to UDP port 6713
Monday February 23, 2009 14:21:22 Blocked access attempt from 116.232.137.29:1470 to TCP port 57379
Monday February 23, 2009 14:21:22 Blocked access attempt from 58.244.64.137:10150 to UDP port 6713
Monday February 23, 2009 14:21:22 Blocked access attempt from 124.132.69.132:21871 to UDP port 6713
Monday February 23, 2009 14:21:22 Blocked access attempt from 59.78.54.123:11016 to UDP port 6713
Monday February 23, 2009 14:21:23 Blocked access attempt from 60.9.227.126:24171 to UDP port 6713
Monday February 23, 2009 14:21:23 Blocked access attempt from 59.68.35.85:23777 to UDP
...全文
3534 14 打赏 收藏 转发到动态 举报
写回复
用AI写文章
14 条回复
切换为时间正序
请发表友善的回复…
发表回复
ainidewangziguilai 2009-04-07
  • 打赏
  • 举报
回复
学习了
ssxw 2009-03-02
  • 打赏
  • 举报
回复
冰盾防火墙,好像免费能防DDOS攻击
szhunter 2009-03-02
  • 打赏
  • 举报
回复
[Quote=引用 10 楼 jtg98g3 的回复:]
我也有此困扰,在UDP的高端口比如6,4,5等开头的万字级别的端口经常被打开,而且打开的程序是svchost.
[/Quote]
dns查询,默认用的是udp协议
有端口未必是有问题

udp攻击一般问题不是很严重吧,如果真的是网速变慢,你要看看是流量被占完了,还是你的路由器由于写太多的LOG,而被耗光了CPU
lizhenyuan 2009-02-28
  • 打赏
  • 举报
回复
看ip是不是在一个ip范围内咯
如果在就好办了
不是的话,没办法防的。
jtg98g3 2009-02-28
  • 打赏
  • 举报
回复
我也有此困扰,在UDP的高端口比如6,4,5等开头的万字级别的端口经常被打开,而且打开的程序是svchost.
wangxiaoning868 2009-02-26
  • 打赏
  • 举报
回复
那如何用qos防范啊?还有用2003server上用netstat-a -n 显示有 好多外网地址是 0.0.0.0 还有一部分是127.0.0.1这不都是自己的 Ip吗,这是正常啊,还是中木马了?
ultimatech 2009-02-26
  • 打赏
  • 举报
回复
遭到DDOS拒绝服务式攻击了!
估计有人要黑你钱了,现在抢劫的少了,但另外一种"抢劫"的多了!
DDoS拒绝服务攻击和安全防范技术
先看看吧!

目前DDoS攻击主要分为两类:带宽耗尽型和资源耗尽型。

  带宽耗尽型主要是堵塞目标网络的出口,导致带宽消耗不能提供正常的上网服务。例如常见的Smurf攻击、UDP Flood攻击、MStream Flood攻击等。针对此类攻击一般采取的措施就是QoS,在路由器或防火墙上针对此类数据流限制流量,从而保证正常带宽的使用。单纯带宽耗尽型攻击较易被识别,并被丢弃。


zzxap 2009-02-26
  • 打赏
  • 举报
回复
把路由器先关掉,看看是不是还有这种攻击的日志出现!如果有,说明和本地机器有关系!如果没有,说明是来自于internet上的问题!

没有的话,请查看一下本地机器上面是否有恶意软件、流氓插件、木马等
zzxap 2009-02-26
  • 打赏
  • 举报
回复
默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口。 { R5 > ~*_
^ qDwlUv
  第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”,于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。 Og^@A 2
v '|L{6)x&
  第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。 ho4sOt ] %
*2~i !L x
  第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。 >D+% E_ M
  点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。 d > ShK !
再重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。 q P G yTH
_E i -( ;
  第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作:在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。 /e3 =y 1
opi (/
  第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。 eSG @\6RN
]y }7c7 [
  这时候你就可以电脑了,重新启动后,电脑中上述网络端口就被关闭了,在这时候病毒和黑客应该是已经不能连上这些端口了,
mrshelly 2009-02-26
  • 打赏
  • 举报
回复
路由器的日志.一般来讲路由器是 Linux 的.在 Linux 上封杀即可..
wangxiaoning868 2009-02-26
  • 打赏
  • 举报
回复
不是liunx,是windows 2003的,对不起各位了,那个是路由器上的日志,而且信息量很大,几乎都是那样的信息,昨天又换了端口了,已持续了一天,今天我看了看,还没有发现,希望他们停止。我不知道这是不是正常现象还是有针对性的攻击?
mrshelly 2009-02-25
  • 打赏
  • 举报
回复
iptables 封杀...
shagoo 2009-02-25
  • 打赏
  • 举报
回复 1
linux 系统吗?

iptables -A INPUT -p (tcp/udp/all) --dport 6713 -j DROP
Even713 2009-02-24
  • 打赏
  • 举报
回复
帮顶~
某校园网络安全方案设计 (3) 2009-12-10 09:06:18 www.hackbase.com 来源:神秘小强 转载请注明出处 : 本文转自 神秘小强's blog 原文链接:http://www.smxiaoqiang.cn/blog/272.html 第一章、某校园网方案设计原则与需1.1设计原则1. 充分满足现在以及未来3- 5年内的网络需,既要保证 ... 权的用户才能够访问校园网,防止非法用户的非法接入,这也切断了恶意用户企图向校 园网中传播网络病毒、黑客程序的通道。 2.4.3.2网络攻击的防范 本文转自 神秘小强's blog www.smxiaoqiang.cn 1、常见网络病毒的防范 对于常见的比如冲击波、振荡波等对网络危害特别严重的网络病毒,通过部署扩展的AC L,能够对这些病毒所使用的TCP、UDP的端口进行防范,一旦某个用户不小心感染上了这 种类型的病毒,不会影响到网络中的其他用户,保证了校园网网络带宽的合理使用。 2、未知网络病毒的防范 对于未知的网络病毒,通过在网络中部署基于数据流类型的带宽控制功能,为不同的网 络应用分配不同的网络带宽,保证了关键应用比如WEB、课件资源库、邮件数据流有足够 可用的带宽,当新的病毒产生时,不会影响到主要网络应用的运行,从而保证了网络的 高可用性。 3、防止IP地址盗用和ARP攻击 通过对每一个ARP报文进行深度的检测,即检测ARP报文中的源IP和源MAC是否和端口安全 规则一致,如果不一致,视为更改了IP地址,所有的数据包都不能进入网络,这样可有 效防止安全端口上的ARP欺骗,防止非法信息点冒充网络关键设备的IP(如服务器),造 成网络通讯混乱。 4、防止假冒IP、MAC发起的MAC Flood\SYN Flood攻击 通过部署IP、MAC、端口绑定和IP+MAC绑定(只需简单的一个命令就可以实现)。并实现 端口反查功能,追查源IP、MAC访问,追查恶意用户。有效的防止通过假冒源IP/MAC地址 进行网络的攻击,进一步增强网络的安全性。 5、非法组播源的屏蔽 锐捷产品均支持IMGP源端口检查,实现全网杜绝非法组播源,指严格限定IGMP组播流的 进入端口。当IGMP源端口检查关闭时,从任何端口进入的视频流均是合法的,交换机会 把它们转发到已注册的端口。当IGMP源端口检查打开时,只有从路由连接口进入的视频 流才是合法的,交换机把它们转发向已注册的端口;而从非路由连接口进入的视频流被 视为是非法的,将被丢弃。锐捷产品支持IGMP源端口检查,有效控制非法组播,实现全 网杜绝非法组播源,更好地提高了网络的安全性和全网的性能,同时可以有效杜绝以组 播方式的传播病毒.在校园网流媒体应用多元化和潮流下具有明显的优势,而且也是网络 带宽合理的分配所必须的。同时IGMP源端口检查,具有效率更高、配置更简单、更加实 用的特点,更加适用于校园运营网络大规模的应用环境。 6、对DOS攻击,扫描攻击的屏蔽 通过在校园网中部署防止DOS攻击,扫描攻击,能够有效的避免这二种攻击行为,节省了 网络带宽,避免了网络设备、服务器遭受到此类攻击时导致的网络中断。 2.4.3.3事后的完整审计 当用户访问完网络后,会保存有完备的用户上网日志纪录,包括某个用户名,使用那个 IP地址,MAC地址是多少,通过那一台交换机的哪一个端口,什么时候开始访问网络,什 么时候结束,产生了多少流量。如果安全事故发生,可以通过查询该日志,来唯一的确 定该用户的身份,便于了事情的处理。 2.5网络管理设计 网络管理包括设备管理、用户管理、网络故障管理 2.5.1网络用户管理 网络用户管理见网络运营设计开户部分 2.5.2网络设备管理 网络设备的管理通过STARVIEW实现,主要提供以下功能,这些功能也是我们常见的解决 问题的思路: 1、网络现状及故障的自动发现和了解 STARVIEW能自动发现网络拓扑结构,让网络管理员对整个校园网了如指掌,对于用户私 自挂接的HUB、交换机等设备能及时地发现,提前消除各种安全隐患。 对于网络中的异常故障,比如某台交换机的CPU利用率过高,某条链路上的流量负载过大 ,STARVIEW都可以以不同的颜色进行显示,方便管理员及时地发现网络中的异常情况。 2、网络流量的查看 STARVIEW在网络初步异常的情况下,能进一步的察看网络中的详细流量,从而为网络故 障的定位提供了丰富的数据支持。 3、网络故障的信息自动报告 STARVIEW支持故障信息的自动告警,当网络设备出现故障时,会通过TRAP的方式进行告 警,网络管理员的界面上能看到各种故障信息,这些信息同样为管理员的故障排除提供 了丰富的信息。 4、设备面板管理 STARVIEW的设备面板管理能够很清楚的看到校园中设备的面板,包括端口

5,655

社区成员

发帖
与我相关
我的任务
社区描述
Web开发应用服务器相关讨论专区
社区管理员
  • 应用服务器社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧