[原创]如何发现ICMP Flood?
楼主
中国心 2009-01-04 15:11:36

 
当你出现以下症状时,就要注意是否正被洪水攻击:
1.传输状态里,代表远程数据接收的计算机图标一直亮着,而你没有浏览网页或下载
2.防火墙一直提示有人试图ping你
3.网络速度奇慢无比
4.严重时系统几乎失shoujiqietingqi去响应,鼠标呈跳跃状行走

如果出现这些情况,先不要慌张,冷静[url=www.gonemay.cn]shoujiqietingqi[/url]观察防火墙报警的频率及IP来确认是否普通的Pqietingqiing或是洪水,做出相应措施(其实大多数情况也只能换IP了)。
1.普通ping
这种“攻击”一般是对方扫描网络或用ping -t发起的,没多大杀伤力(这个时候,防火墙起的作用就是延迟攻击者的数据报发送间隔时间,请别关闭防火墙!否则后果是严重的!),通常表现如下:

2.直接Flood
这是比较够劲的真正shoujiqietingqi意义洪水了,防火墙的报警密度会提高一个数量级:
==============================================================
[13:09:20] 61.151.252.106 尝试用Ping 来探测本机,
该操作被拒绝。

编辑 收藏 举报 主题管理
分享
快速回复:您还没有登录,请先[登录][注册]

沪公网安备 31011702004894号 

辽ICP备14001340号-3