载入中载入中...
订阅

2008-02-16

中招了

从刚才18:11:42开始我的卡巴开始在屏幕的右下角永无休止的弹出红色的窗口:

2008/2/16 18:11:42 DoS.Generic.SYNFlood! 攻击者IP地址: 211.103.55.195. 协议/服务: TCP 在本地端口80. 时间: 2008/2/16 18:11:42


在第一秒钟就接到96个不同IP的同时攻击,第二秒125个,第三秒71个,从18:12:03开始出现下降。截止到18:40:24攻击停止,共接到3543次攻击。
刚一开始我还疯狂的点击关闭弹出的窗口,几秒钟后我意识到应该打开卡巴看看情况,就发现 阻止的攻击:XXX 疯狂的像在查毒时的频率一样在增长,立刻调高防火墙安全级别,打开360防护,卡巴、360开始同时查毒。要不是刚换的电脑,估计就卡巴那几千个弹出框电脑就悬了...
后来查了一下,这种攻击被称作"SYN洪水攻击"。
假设一个用户向服务器发送了SYN报文后突然死机或掉线,那么服务器在发出SYN+ACK应答报文后是无法收到客户端的ACK报文的,这种情况下服务器端一般会重试(再次发送SYN+ACK给客户端)并等待一段时间后丢弃这个未完成的连接,一般来说这个时间大约为30秒-2分钟。

这种攻击就是模拟这种情况向服务器服务器攻击。那该怎么办呢?找来找去也没发现让他停止攻击的办法,只是告诉我开好防火墙就是了...不过有人讲:
先在自己的电脑上安装还原精灵。
接这,直接在自己的电脑上运行蠕虫病毒。
等黑客入侵后。你们的电脑都会中毒。
接着 你在还原电脑。
攻击你的黑客中了病毒。而你却还原了

2 条评论:

时间 2008年2月17日 05:52 , Anonymous 匿名 说...

so why did they attack you???

 
时间 2008年2月18日 00:06 , Blogger D2o 说...

不知道啊 肉鸡?

 

发表评论

回复他人评论可点击XX说...后面图标,然后在评论框内按下Ctrl+V,在粘贴下的代码后面继续写评论即可

订阅 博文评论 [Atom]

<<返回主页