• 首页
  • 指示板
  • 服务
    • 专用的服务器
    • 主机托管
    • 58biwei
    • DDoS保护
    • IP传输
    • 备份
    • 58必威
    • GGA
  • 解决方案
    • 电子商务
    • 安全
    • 游戏
    • 举办
    • 管理
    • 金融
    • 系统集成商
  • 支持
    • 知识库
    • 社区
    • 不定期客票
  • 公司
    • 关于我们
    • 联系我们
    • 网络
    • 数据中心
    • 镜子
    • 子公司
    • 经销商
    • 博客
  • 服务
    • 专用的服务器
    • 主机托管
    • 58biwei
    • DDos保护
    • IP传输
    • 58必威
    • GGA
    • 备份
  • 解决方案
    • 电子商务
    • 安全
    • 游戏
    • 举办
    • 管理
    • 金融
    • 系统集成商
  • 指示板

阻断DDoS攻击Mikrotik

的信任
25000 +的客户 (2001年以来)
    • 首页
    • 客户端
    • Qa论坛
    • 阻断DDoS攻击Mikrotik

    最后回复时间:2018年9月5日05:05:33

    有可能阻止ddos攻击与Mikrotik?

    Artyom

    投票:6发布日期:2018年9月5日05:05:33

    MikroTik RouterOS是一个易于使用但功能强大的接口,它为网络管理员提供了轻松部署网络功能和功能的能力。在MikroTik RouterOS的帮助下,你可以把一台普通的个人电脑变成一个强大的网络路由器。
    MikroTik RouterOS是一个基于Linux的操作系统,专门为瘦路由器设计。术语指的是在我们的桌面计算机上运行的软件数量和操作系统的大小。

    是的,使用Mikrotik路由器,您可以非常有效地对抗DDoS攻击。使用Mikrotik路由器,您可以使用防火墙特性来限制连接的数量。当发生DDoS攻击时,当连接请求数超过限制时,系统将检测到入侵。

    让我们学习一下如何捕获所有新连接并将它们重定向到防火墙

    / ip防火墙过滤
    add chain=forward connection-state=new action=jump jump-target=detect-ddos

    在RouterOS中,任何单一的UDP包都被认为是一个新的连接,在任何防火墙部分(NAT除外)的连接跟踪,直到相反方向的包被发送。

    然后我们允许每个“SrcIP:DstIP”对一定数量的新连接。确保也添加异常,如DNS服务器。没有好的理由去阻止它们。

    / ip防火墙过滤
    add chain=detect-ddos dst-limit=32,32,src-and-dst-addresses/10s action=return
    add chain=detect-ddos src-address=192.168.0.1 action=return

    现在我们只有数据包超过了我们的限制-我们添加他们的源到'ddoser'和目标到'ddosed'地址列表:

    / ip防火墙过滤
    add chain=detect-ddos action=add-dst-to-address-list address-list=ddos address-list-timeout=10m
    add chain=detect-ddos action=add-src-to-address-list address-list=ddoser address-list-timeout=10m

    然后数据包处理返回到“转发”链,在这里我们阻塞任何从ddosers(罪犯)到ddosed(受害者)资源的数据包:

    / 知识产权 防火墙过滤
    add chain=forward connection-state=new src-address-list=ddoser
    dst 地址列表= ddos action =下降

    这个回答有用吗?

    相关的话题

    • 什么是DDoS,如何防范DDoS攻击
    • 如何逐步配置mikrotik路由器?
    • 常见的网络攻击类型
    • 如何防范Windows环境下的DDoS攻击?
    • 如何保护服务器免受DDoS攻击?
    • Mikrotik路由器配置
    • Mikrotik Gre隧道配置
    • 指导在MikroTik RouterOS上建立GRE隧道和BGP对等体会话
    • 如何对单个IP地址临时/永久启用DDoS IP引流?
    • Layer 7 DDoS
    • 一个臭名昭著的记录被创造出来——世界上最大的DDoS攻击
    • 必威平台Psychz Networks保护客户端免受Mirai僵尸网络DDoS攻击,攻击速率为400gbps
    • GitHub躲过了全球最大的DDoS攻击
    • DDoS勒索:网络犯罪的最新邪恶手法
    • Mirai DDoS攻击——过去和现在
    主机服务
    • 专用主机
    • 主机托管主机
    • 备份
    • IP传输
    • 必威体育怎么玩
    支持
    • 门户登录
    • 知识库
    • 社区
    公司
    • 关于我们
    • 联系我们
    • 网络
    • 数据中心
    • 镜子
    • 子公司
    • 经销商
    • 博客
    政策
    • 隐私政策
    • 可接受的使用政策
    • 条款和条件
    • 服务水平协议
    公司
    • 必威平台Psychz网络,
      一个丰富的解决方案公司
      611 Wilshire大道300号
      洛杉矶,加州90017
      美国
    • 美国/加拿大:800-933-1517
    • 国际:626-549-2801
    订阅我们的邮件列表
    *指示要求
    版权所有©2021 Psychz 必威平台Networks,一家prouse Solutions Inc .公司