DDOS 및 IP 차단

DDOS 및 IP 차단

서버에 문제가 발생하여 일종의 DDOS 공격을 받고 있음을 발견했습니다. 방화벽에서 IP를 차단했지만 IP가 netstat에 표시됩니다.

이게 정상인가요?

tcp        0      1 10.1.1.59:80                DDOS.IP.HERE:39159               FIN_WAIT1   
tcp        0      1 10.1.1.59:80                DDOS.IP.HERE:40090          FIN_WAIT1   
tcp        0      1 10.1.1.59:80                DDOS.IP.HERE:40219          FIN_WAIT1   
tcp        0      1 10.1.1.59:80                DDOS.IP.HERE:42108          FIN_WAIT1   
tcp        0      1 10.1.1.59:80                DDOS.IP.HERE:43430          FIN_WAIT1   
tcp        0      1 10.1.1.59:80                DDOS.IP.HERE:44562          FIN_WAIT1   
tcp        0      1 10.1.1.59:80                DDOS.IP.HERE:46282          FIN_WAIT1   
tcp        0      1 10.1.1.59:80                DDOS.IP.HERE:46642          FIN_WAIT1   
tcp        0      1 10.1.1.59:80                DDOS.IP.HERE:49739          FIN_WAIT1   
tcp        0      1 10.1.1.59:80                DDOS.IP.HERE:50050          FIN_WAIT1   
tcp        0      1 10.1.1.59:80                DDOS.IP.HERE:50644          FIN_WAIT1   
tcp        0      1 10.1.1.59:80                DDOS.IP.HERE:51843          FIN_WAIT1   
tcp        0      1 10.1.1.59:80                DDOS.IP.HERE:52098          FIN_WAIT1   
tcp        0      1 10.1.1.59:80                DDOS.IP.HERE:53080          FIN_WAIT1   
tcp        0      1 10.1.1.59:80                DDOS.IP.HERE:54026          FIN_WAIT1   

답변1

방화벽이 확실히 작동하는 경우 이러한 연결을 종료하고 다시 나타나는지 확인하십시오. 연결된 데몬을 다시 시작하거나 재부팅하거나 이 토론을 확인하세요.

http://www.linuxquestions.org/questions/linux-security-4/is-there-a-way-to-drop-connections-415843/

관련 정보