关于 V2EX 在 2012 年 11 月 11 日被攻击事件的一些总结

2012-11-14 19:11:21 +08:00
 Livid
- Linode 的机房对于 SYN Flood 是完全没有防护的,如果发生这种情况,他们的做法是设置 null route,这样做应该是为了防止攻击流量进入他们的机房,但是同时也会造成网站完全无法访问
- Linux 本身的 iptables 无法完全抵抗 SYN Flood,通过设置一些 iptables 规则,可以实现的效果是 DROP 这些请求,但是伪造来源地址的新请求还是会不断进来,于是服务器还是很难响应正常请求
- 某些机房的云主机确实带有防止 SYN Flood 的效果,比如 42.121.80.131

这个事情是 V2EX 存在过程中的必经事件,抱歉我们之前准备得不够充分。但是无论发生什么,V2EX 会一直存在。
15654 次点击
所在节点    V2EX
176 条回复
HowardMei
2012-11-14 21:25:22 +08:00
感觉网站变快了不少,爽 :)

@liwei 小dos可以,按这次流量估计是ddos,不知 @livid 有没有试过 hardening kernel 后的防护力
/etc/sysctl.conf

# Increase resources to mitigate SYN floods
net.ipv4.tcp_max_syn_backlog=1280
# Enable TCP syncookies to fight TCP synflood attacks
net.ipv4.tcp_syncookies=1
# Decrease tcp fin connection timeout (60) or reuse it
net.ipv4.tcp_fin_timeout = 15
net.ipv4.tcp_tw_recycle = 1
# Enable source validation by reversed path
net.ipv4.conf.all.rp_filter = 1
net.ipv4.conf.default.rp_filter = 1

不过也没用,一般给VPS分配的带宽也就 40~100Mbps 左右,就算系统能顶住也得被K出去#_#
liuers
2012-11-14 21:26:59 +08:00
@avatar 同好奇.不知道真相究竟是什么.
koon_kai
2012-11-14 21:27:49 +08:00
怎么我这里有些头像打不开的?
wyjazz
2012-11-14 21:32:39 +08:00
能上就好 既然会一直存在我们也会一直在
ybf1220
2012-11-14 21:33:05 +08:00
某些机房的云主机确实带有防止 SYN Flood 的效果 指的是 aliyun 云主机吧
g079708
2012-11-14 21:33:38 +08:00
终于可以了。
Livid
2012-11-14 21:36:13 +08:00
@koon_kai 应该是 DNS 缓存的原因,过几个小时就好了。
hengz
2012-11-14 21:41:13 +08:00
终于能访问了,斯巴达结束了?
Kangqiao
2012-11-14 21:43:05 +08:00
激动,v2ex终于回来了
d0a1ccec
2012-11-14 21:44:32 +08:00
无论发生什么,v2ex都会一直存在
cmax
2012-11-14 21:46:01 +08:00
没有v2ex的日子好无聊啊
edisonye
2012-11-14 21:47:52 +08:00
刷V2EX的确有点上瘾了
yiqingfeng
2012-11-14 21:55:30 +08:00
我的还在被D着,也三天了,苦闷啊。
Olivia
2012-11-14 21:55:42 +08:00
@Livid
速度确实更快〜
g611
2012-11-14 21:56:31 +08:00
上来了,真的有瘾?
SeptimusX
2012-11-14 21:57:07 +08:00
终于回来了…
WLW
2012-11-14 21:57:58 +08:00
终于又刷进来了,还以为有人携v2ex私奔了呢,呵呵
hfoj948
2012-11-14 22:03:59 +08:00
哈哈,回来了,真开心!!
Yooguo
2012-11-14 22:05:58 +08:00
回来了!!!!
unstop
2012-11-14 22:06:49 +08:00
回来就好。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/52347

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX