全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 5774|回复: 31
打印 上一主题 下一主题

[疑问] 服务器遭遇诡异的流量攻击,看不明白是什么东西。。。

[复制链接]
跳转到指定楼层
#
发表于 2010-12-6 10:38:18 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
遭遇到一个诡异的难题。谁懂。。。

就是在服务器上看到有大流量进来。把带宽跑满。我带宽10M
当我把IIS重启后该流量消失。或者重启机器后也消失。不知道什么时间会再来。

说是DDOS吧。也不像。说是CC吧。那更不是。那到底是什么呢。。。


----------
PS:我服务器10M 限速。上传跑满。所有看不到到底有多大流量进来
32#
发表于 2010-12-6 21:17:23 | 只看该作者
直接添加TCP/IP筛选, 把UDP包过滤了.
31#
发表于 2010-12-6 21:17:03 | 只看该作者
原帖由 cxm 于 2010-12-6 20:26 发表
有linux的规则不?

你这么高明自己写个不就成了
iptables

1,先屏蔽所有对外udp
2,额外允许53端口对外udp

或者

1,直接屏蔽80端口对外udp
30#
发表于 2010-12-6 21:16:03 | 只看该作者
lz说的是别人打过来的流量  不是溜出去的流量
29#
发表于 2010-12-6 21:13:26 | 只看该作者
坐观真相
限制下单个IP的速度能否有效?
28#
发表于 2010-12-6 20:29:59 | 只看该作者
看楼主是不是卖空间的,如果是,可能是有空间客户上传PHP文件,对外发包
27#
发表于 2010-12-6 20:26:19 | 只看该作者

回复 27# 的帖子

有linux的规则不?
26#
发表于 2010-12-6 20:21:57 | 只看该作者
楼主联系我,我PM你个规则就行了。

一般是网站被黑,挂了help.php(或者其他文件名)对外发UDP包造成的
25#
 楼主| 发表于 2010-12-6 15:03:12 | 只看该作者
应该不是XUNLEI
24#
发表于 2010-12-6 14:02:39 | 只看该作者
被迅雷脱的?
23#
 楼主| 发表于 2010-12-6 13:24:29 | 只看该作者
只有把IIS重启才恢复正常 。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-6 04:23 , Processed in 0.093786 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表