1.先隔開路由器,直接在數據機後面單接電腦,並關閉防火牆測試吧,先釐清是hinet還是內網問題。2.固6IP用戶都可以跟hinet申請MRTG流量圖,上網看流量圖是否異常3.換IP記得好像要300塊,其實固6 IP是國外慢話,可以先將你的雙向traceroute資料給412客服協助調整路由 看看
請教一下,如果DDOS會塞大量封包到數據機那邊導致數據機卡住,防火牆不是在數據機後面嗎?這樣的話防火牆對擋DDOS攻擊有用嗎?jiang360 wrote:ddos是針對ip去攻擊沒錯但是他會塞大量的封包到數據機那邊當數據機無法處理大量的封包的時候,就會整個卡住不動導致於其他ip也跟著整個掛點之前公司也遭遇過ddos的攻擊針對被攻擊的ip,架設防火牆阻擋,當遭遇到ddos攻擊的時候,如果有效阻擋這樣就不會被封包塞爆
mosi1108 wrote:請教一下,如果DDO...(恕刪) 沒有用~~DDOS有很多種方式~如果是占你伺服器服務的攻擊,防火強有用如果是塞流量,或是塞封包量的,你防火強就算擋了,線路還是滿載那種得靠isp幫你在前端擋掉~~但...基本上沒什麼isp會幫你這麼作...isp比較可能是把你被攻擊的ip null route,讓流量不會影響他們~另外來說~如果你不是什麼特別有名或是特別顯眼的公司,很少會遇到塞頻寬或是封包的攻擊,但防火強也不是萬能,如果你的服務都針對公司內部,就比較好辦,像你的vpn,只開放指定ip能連結的話,就不會被試帳密,但如果你都要對外開放服務的話,那你的防火強就要選專業一點的了~不過我公司買了不少防火強,還真的沒有linux+iptables好用~~後來我都用程式搭配iptables當防火強了ps一下~中華電要效率高~別跟他留的工程師連絡~~都打客服叫客服處理~~效率會好很多~~
看你線路應該是一般型的雙向 100M ... 那就會有集縮的問題, 跟 IP 關係應該不大 !由於有架設 VPN 及虛擬主機, 是有可能被其它有心人嘗試入侵, 所以 ...一定要先了解1. 主機的使用狀態1) 有那些服務被登入2) 有那些服務有流量2. 上下傳頻寛用量 ( https://lcss.hinet.net/ )3. 雙向流量那個路由節點就 timeout ( 一定要查外點=> 100M, 100M => 外點 )不是只有 hinet 會有問題, 有時是外點業者在調節或鎖定流量.4. 昇級成穩定的服務 ( 雙向 512Kbps ~ 6Mbps )我的經驗是 .. 大多這都是上傳頻寛用盡的現象( 當然不是 100Mbps 囉, 是外點或本地業主二地的節點的交換頻寛囉 )主因就要自已查了, 流量是重點. 話說歐洲之前的 DNS 攻擊就有 Gbps 的流量了... 誇張
上午已臨櫃提出改 IP 申請了。謝謝各位的意見。我剛試了把 IP(設備)能關的都關起來,看這樣與斷線會不會有直接影響。經過已30min 都還沒掉線。看來真的是可能與 DDoS 有關?但若真的是某幾個 IP 被攻擊進而癱瘓整條線路,那我換 IP 應該會有效果才對?另外,因為我人將會在國外,365那邊答應(講了半天好不容易說服)到時我可新舊 IP 共存,讓我能確定新設定ok後再移除舊 IP。
但是我覺得 hinet 應該要有更專業的人能判斷或給與建議,此問題可能是 DDoS,或 whatever 其他可能,進而給建議要怎處理。總不會他們期望大家都是上網來這請教各位高手,然後自己私下摸索解決吧