救命,Router發送警報了

救命,Router發送警報了

文章jim » 週一 4月 23日, 2012年 1:45 pm

門神:
以下這段信息是不是表明有人在發送UDP flood攻擊我,被router給封鎖掉了?
另HLen=20,TLen=1103是什麼意思?

2012/04/23 10:39:27 -- [DOS][Block][udp_flood, timeout=10][183.14.65.207:12690->14.119.59.6(我的routerIP):38641][UDP][HLen=20, TLen=1103]
2012/04/23 10:39:48 -- [DOS][Block][udp_flood, timeout=10][1.196.69.67:5041->14.119.59.6:38641][UDP][HLen=20, TLen=1103]
2012/04/23 10:40:21 -- [DOS][Block][udp_flood, timeout=10][61.153.193.142:65360->14.119.59.6:38641][UDP][HLen=20, TLen=1103]
2012/04/23 10:40:32 -- [DOS][Block][udp_flood, timeout=10][61.153.193.142:65360->14.119.59.6:38641][UDP][HLen=20, TLen=1103]
2012/04/23 10:40:51 -- [DOS][Block][udp_flood, timeout=10][61.153.193.142:65360->14.119.59.6:38641][UDP][HLen=20, TLen=1103
jim
 
文章: 40
註冊時間: 週五 3月 23日, 2012年 3:22 pm
來自: 中國大陸
送出感謝: 0 次
擁有感謝: 0 次

Re: 救命,Router發送警報了

文章門神 » 週一 4月 23日, 2012年 1:53 pm

是啊

太大驚小怪了

網路一堆Port Scan/DoS

但是DoS你要自己注意

他可能也是正常的Service

他只是流量大了點
ps:求助順序請直接
(1)電洽 04-2260-5121 / 0963-685-121
(2)http://line.naver.jp/ti/p/%40xat.0000132120.jmw 技術客服 LINE
(3)問題請優先洽詢 help@ublink.org
Telegram 頻道 Channel https://t.me/ublinkorg 韌體更新發佈
其他線上聯絡方式,http://www.ublink.org/index.php/contact
頭像
門神
 
文章: 6266
註冊時間: 週五 12月 8日, 2006年 11:10 am
來自: 台中
送出感謝: 16
擁有感謝: 0 次

Re: 救命,Router發送警報了

文章jim » 週二 4月 24日, 2012年 4:07 pm

感謝您的惠予協助;
另今天又有送DOS攻擊了,是ICMP的
2012/04/24 14:26:56 -- [DOS][Block][icmp_fragment][192.168.2.11->10.12.1.21][ICMP][HLen=20, TLen=1500, Type=8, Code=0]
2012/04/24 14:27:01 -- [DOS][Block][icmp_fragment][192.168.2.11->10.12.1.21][ICMP][HLen=20, TLen=1500, Type=8, Code=0]
2012/04/24 14:27:07 -- [DOS][Block][icmp_fragment][192.168.2.11->10.12.1.21][ICMP][HLen=20, TLen=1500, Type=8, Code=0]
2012/04/24 14:27:12 -- [DOS][Block][icmp_fragment][192.168.2.11->10.12.1.21][ICMP][HLen=20, TLen=1500, Type=8, Code=0]
2012/04/24 14:27:18 -- [DOS][Block][icmp_fragment][192.168.2.11->10.12.1.21][ICMP][HLen=20, TLen=1500, Type=8, Code=0]
2012/04/24 14:27:23 -- [DOS][Block][icmp_fragment][192.168.2.11->10.12.1.21][ICMP][HLen=20, TLen=1500, Type=8, Code=0]
2012/04/24 14:32:57 -- [DOS][Block][icmp_fragment][192.168.2.11->10.12.1.21][ICMP][HLen=20, TLen=1500, Type=8, Code=0]
2012/04/24 14:33:02 -- [DOS][Block][icmp_fragment][192.168.2.11->10.12.1.21][ICMP][HLen=20, TLen=1500, Type=8, Code=0]

192.168.2.11為一端的Client,10.12.1.21為一端的DNS,這兩個通過VPN通信;
ICMP攻擊防禦的臨界值我設置的是50封包/秒,如今說明我是不是有N多超過50封包的,為了不影響我的網絡質量,我是不是該把這個臨界值調小呢
jim
 
文章: 40
註冊時間: 週五 3月 23日, 2012年 3:22 pm
來自: 中國大陸
送出感謝: 0 次
擁有感謝: 0 次

Re: 救命,Router發送警報了

文章門神 » 週二 4月 24日, 2012年 4:26 pm

我開個玩笑好了
任何一個Scan可能你都會緊張
要不要考慮拔掉網路線啊

^^
有log的他已經擋了
還是你希望他過

你自己Server 的 補丁 先顧好就好了吧
ps:求助順序請直接
(1)電洽 04-2260-5121 / 0963-685-121
(2)http://line.naver.jp/ti/p/%40xat.0000132120.jmw 技術客服 LINE
(3)問題請優先洽詢 help@ublink.org
Telegram 頻道 Channel https://t.me/ublinkorg 韌體更新發佈
其他線上聯絡方式,http://www.ublink.org/index.php/contact
頭像
門神
 
文章: 6266
註冊時間: 週五 12月 8日, 2006年 11:10 am
來自: 台中
送出感謝: 16
擁有感謝: 0 次


回到 Draytek 應用問題區

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 34 位訪客

cron