5500字节的icmp echo request包,经过路由器、防火墙等节点设备需要对分片包重组,而攻击者故意不发最后一个分片包,造成内存资源耗尽。此类发送达到一定频度就会使节点设备瘫痪。 第五步 跟踪用户运营情况 “魔高一尺,道高一丈”,防火墙策略生效之后,攻击逐渐减弱,通过外网访问web服务器,速度正常。至此初步判断:由于NetEye防火墙的防护,已经令DDOS攻击者知难而退,暂时停止实施攻击。现场观察几天网络一直正常运行,随后一段时间东软计算机安全应急小组并进行远程跟踪。
数据载入中...
页码:[1] [2] [3] [4] [5] [6] 第6页、共6页 |