可恶的SYN_RECV

李华峰seo培训

可恶的SYN_RECV

刚刚从sem9论坛上面找了几个软件,尝试成功了一个,感觉很不错的.我们做英文seo的,必须得会使用软件,现在,感觉软件使用的太少了,没有真正利用好软件,特别是这次去合肥去考查了一家外贸seo公司,他们把软件使用的真好.

在准备进一步测试的时候,程序方面提出,公司的服务器遭到攻击了:

ABCD 12:47:49
情况感觉有些严重,大量的SYN_RECV
Garyson 12:48:07

Garyson 12:48:19
SYN_RECV是什么东西
Garyson 12:48:34
是哪个站 能知道按摩
ABCD 12:48:34
你运行一下命令
netstat -ant | grep SYN_RECV
Garyson 12:48:37
能知道吗
Garyson 12:48:52
好的 我看下
ABCD 12:48:52
还没有找到是那个站

郁闷,当初高考完之后,也是一里冲动,去学习网络安全,虽然课程里面很少涉及到黑客攻防方面的东西,不过,一些常用的东西,还是懂的,去百度查了一下SYN_RECV相关资料:

  TCP SYN Flood是一种常见,而且有效的远端(远程)拒绝服务(Denial of Service)攻击方式,它透过一定的操作破坏TCP三次握手建立正常连接,占用并耗费系统资源,使得提供TCP服务的主机系统无法正常工作。由于TCP SYN Flood是透过网路底层对服务器Server进行攻击的,它可以在任意改变自己的网路IP地址的同时,不被网路上的其他设备所识别,这样就给防范网路犯罪部门追查犯罪来源造成很大的困难。在国内内外的网站中,这种攻击屡见不鲜。在一个拍卖网站上,曾经有犯罪分子利用这种手段,在低价位时阻止其他用户继续对商品拍卖,干扰拍卖过程的正常运作。

  一般情况下,可以一些简单步骤进行检查,来判断系统是否正在遭受TCP SYN Flood攻击。

  1、 服务端无法提供正常的TCP服务。连接请求被拒绝或超时。
  2、透过 netstat -an 命令检查系统,发现有大量的SYN_RECV连接状态。
  检查服务器链接,SYN_RECV状态最高时有200多个,访问服务器网页特别慢,甚至超时,所以基本判定是SYN_RECV攻击。

  这个攻击的解决方法如下:

  1,增加未完成连接队列(q0)的最大长度。
  echo 1280>/proc/sys/net/ipv4/tcp_max_syn_backlog

  2, 启动SYN_cookie。

  echo 1>/proc/sys/net/ipv4/tcp_syncookies
  这些是被动的方法,治标不治本。而且加大了服务器的负担,但是可以避免被拒绝攻击(只是减缓)
  治本的方法是在防火墙上做手脚。但是现在能在一定程度上防住syn flood攻击的防火墙都不便宜。并且把这个命令加入"/etc/rc.d/rc.local"文件中
  如果对 /proc/sys/net/ipv4 下的配置文件进行解释,可以参阅 LinuxAid技术站的文章。查看本文全文也可以参阅。
  关于 syn cookies, 请参阅 <> http://cr.yp.to/syncookies.html
  也许 使用mod_limitipconn.c来限制apache的并发数 也会有一定的帮助。

  3. iptables的设置,引用自CU

  防止同步包洪水(Sync Flood)
  # iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT
  也有人写作

  #iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j ACCEPT
  --limit 1/s 限制syn并发数每秒1次,可以根据自己的需要修改

  防止各种端口扫描
  # iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT

  Ping洪水攻击(Ping of Death)
  # iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT

先加急转移一下服务器,仔细分析来:

1.vps上面一共3个产品网站,两个新站,都是眼镜批发的网站,一个是一个二线的品牌新站,才做了一周的SEO,虽然有些流量也是也不大,没有理由受到攻击的;

2.还是怀疑受同一台服务器上其它网站的影响,先转移完服务器,看看具体情况解决的进度;

强烈谴责使用不正当的竞争方式恶意攻击竞争对手!希望同行都能注意到这些问题!

李华峰推荐的站群服务器
seo诊断服务

发表评论


表情