论坛风格切换切换到宽版
  • 19032阅读
  • 134回复

HelloCQ.COM受到拒绝服务攻击 [复制链接]

上一主题 下一主题
离线bd5ik
发帖
2542
只看该作者 60楼 发表于: 2004-12-10
现在时间是 2004年12月10日 04:47pm (北京时间)这里一切正常,可以上去.就是打开网页比较慢一些.供参考.
离线bg4rfk
发帖
3183
只看该作者 61楼 发表于: 2004-12-10
'
现在时间是 2004年12月10日 04:47pm (北京时间)这里一切正常,可以上去.就是打开网页比较慢一些.供参考.
'

谢谢5ik,目前在线人数基本恢复了。
离线BG4IJL
发帖
2369
只看该作者 62楼 发表于: 2004-12-10
奇怪,虽然 .com我不经常去,可是每次登陆/发贴都没出现什么问题。关注中!
离线BD5FNA
发帖
2159
只看该作者 63楼 发表于: 2004-12-10
我们这里也没有问题,可以随时上。
离线bg9fc
发帖
1428
只看该作者 64楼 发表于: 2004-12-10
上不去啊!!!!!!!!!!!!!!!
离线bg9ep
发帖
3305
只看该作者 65楼 发表于: 2004-12-10
西安的电信用户也登陆不上去~!~!
离线老顽童
发帖
246
只看该作者 66楼 发表于: 2004-12-10
我这里一直很好,谢谢石站长给了大家这样一个平台,不然大家又要没地方去了
离线bg4rfk
发帖
3183
只看该作者 67楼 发表于: 2004-12-10
'
西安的电信用户也登陆不上去~!~!
'

可以试试访问:

http://211.90.115.165
离线ksos20
发帖
648
只看该作者 68楼 发表于: 2004-12-11
唉,看来要维持一个买卖的地方真不容易,有利益冲突就有矛盾。

支持你一下,我喜欢你的片片。
离线bg4rfk
发帖
3183
只看该作者 69楼 发表于: 2004-12-11
'
唉,看来要维持一个买卖的地方真不容易,有利益冲突就有矛盾。
支持你一下,我喜欢你的片片。
'

呵呵,谢谢支持。
离线manxiaofeng
发帖
197
只看该作者 70楼 发表于: 2004-12-13
又怎么了啊,我现在上不去.com了????????
离线bg4rfk
发帖
3183
只看该作者 71楼 发表于: 2004-12-13
兄弟们,只要上不去,就用ip直接上:

http://211.90.115.165
离线radiolee
发帖
6050
只看该作者 72楼 发表于: 2004-12-13
不要一出什么问题就把责任推到dos/ddos上去。我不相信像hellocq.com这样的网站会被别人ddos。你知道需要ddos一个网站,怎么麻烦吗?

我觉得还是网络管理的问题,弄不好还是sysop误操作。呵呵。

像这种网站是没有人花力气去ddos的。
离线bg4rfk
发帖
3183
只看该作者 73楼 发表于: 2004-12-13
'
不要一出什么问题就把责任推到dos/ddos上去。我不相信像hellocq.com这样的网站会被别人ddos。你知道需要ddos一个网站,怎么麻烦吗?
我觉得还是网络管理的问题,弄不好还是sysop误操作。呵呵。
像这种网站是没有人花力气去ddos的。
'

建议您看完再下结论,谢谢。

http://www.hellocq.net/forum/showthread.php?t=101205

另外,您一定能够区分标题的dos和ddos的区别,dos单机即可发起攻击。
离线BG5QAQ
发帖
403
只看该作者 74楼 发表于: 2004-12-13
'
唉,看来要维持一个买卖的地方真不容易,有利益冲突就有矛盾。
支持你一下,我喜欢你的片片。
'
我也喜欢,到南京请相片上的人吃饭。
离线radiolee
发帖
6050
只看该作者 75楼 发表于: 2004-12-13
真的很对不起前面没有看到这个日志。

可以给您几条建议吗?
0、增加服务器cpu;
1、看了日志都是syn flood,可以在前端加一台486做防火墙,在前端给服务器发送syn握手完成信号,再由防火墙发给客户机,超时时间设置得尽量短。这样可以让服务器基本没有长时间的半连接状态。不要担心服务器受不了那么大的响应量,因为一台服务器处理完整连接的性能要比等待半连接的性能好许多;如果有ids可以很好得解决dos,但是对于ddos还是无能为力。有网关类的ids尽量不要用旁路监听的,否则小包不容易防得住;
2、对于syn flood,可以把服务器上的syn连接超时设置得能够正常访问的最短时间。太长的等待只好丢弃掉,因为如果客户机网速太慢了,看论坛也失去意义了。
3、做tcp/ip策略禁止私网地址,或者统计全国ip地址段建立允许策略,防止ip欺骗也可以以最省资源的方式过滤掉一部分。

最省钱的方案是2+3
离线bg4rfk
发帖
3183
只看该作者 76楼 发表于: 2004-12-13
'
真的很对不起前面没有看到这个日志。
可以给您几条建议吗?
0、增加服务器cpu;
1、看了日志都是syn flood,可以在前端加一台486做防火墙,在前端给服务器发送syn握手完成信号,再由防火墙发给客户机,超时时间设置得尽量短。这样可以让服务器基本没有长时间的半连接状态。不要担心服务器受不了那么大的响应量,因为一台服务器处理完整连接的性能要比等待半连接的性能好许多;如果有ids可以很好得解决dos,但是对于ddos还是无能为力。有网关类的ids尽量不要用旁路监听的,否则小包不容易防得住;
2、对于syn flood,可以把服务器上的syn连接超时设置得能够正常访问的最短时间。太长的等待只好丢弃掉,因为如果客户机网速太慢了,看论坛也失去意义了。
3、做tcp/ip策略禁止私网地址,或者统计全国ip地址段建立允许策略,防止ip欺骗也可以以最省资源的方式过滤掉一部分。
最省钱的方案是2+3
'

感谢您的建议,看来您也有丰富的建站经验。
那贴中的日志是过滤出syn的部分,便于查看。在攻击发生后,防火墙已经作了设置,洪水攻击已经基本不起作用了,只会消耗一小部分的cpu资源。
希望有机会能够多多交流,呵呵。
离线bg9ep
发帖
3305
只看该作者 77楼 发表于: 2004-12-13
该页无法显示
您要查看的页当前不可用。网站可能遇到技术问题,或者您需要调整浏览器设置。

--------------------------------------------------------------------------------

请尝试以下操作:

单击刷新按钮,或以后再试。

如果您已经在地址栏中输入该网页的地址,请确认其拼写正确。

要查看连接设置,请单击工具菜单,然后单击 internet 选项。在连接选项卡上,单击局域网设置。 这些设置应该与您局域网(lan)管理员或 internet 服务提供商(isp)所提供的相匹配。
如果您的网络管理员允许,microsoft windows 可以检查您的网络并自动查找网络连接设置。
如果您希望 windows 进行查找,
请单击检测网络设置。
某些站点要求 128-位的连接安全性。单击帮助菜单,然后单击关于 internet explorer 可以查看您所安装的安全强度。
如果您要访问某安全站点,请确保您的安全设置能够支持。请单击工具菜单,然后单击 internet 选项。在“高级”选项卡上,滚动到“安全”部分,复选 ssl 2.0、ssl 3.0、tls 1.0、pct 1.0 设置。
单击后退按钮,尝试其他链接。



找不到服务器或发生 dns 错误
internet explorer
离线bg4uas-A
发帖
680
只看该作者 78楼 发表于: 2004-12-13
那边又上 上去了....
离线BD9DM
发帖
3253
只看该作者 79楼 发表于: 2004-12-13
还是上不了。。。。。。。。。。。直接输入ip也不行。。。。。。。。。。。着急!!!!