hinet 100M/100M 固六極度不穩,請給意見。。。

a5263922 wrote:台中固ip,59開頭最多


臺北固6
59開頭用過還不錯
我是從日本連VPN回台灣
很剛好就是傳說中的60.250.71.xxx網段
只要一到晚上九點左右就直接爆ping降速
cFosSpeed還看過ping 9999這種數字

chrisintaipei wrote:
ping 檔 (tx...(恕刪)


因為不是專線,掉封包的確很常見,不過同時掉線就真的要查一下是否內網有人在使用P2P軟體。
1.先隔開路由器,直接在數據機後面單接電腦,並關閉防火牆測試吧,先釐清是hinet還是內網問題。
2.固6IP用戶都可以跟hinet申請MRTG流量圖,上網看流量圖是否異常
3.換IP記得好像要300塊,其實固6 IP是國外慢話,可以先將你的雙向traceroute資料給412客服協助調整路由 看看

請教一下,
如果DDOS會塞大量封包到數據機那邊導致數據機卡住,
防火牆不是在數據機後面嗎?這樣的話防火牆對擋DDOS攻擊有用嗎?


jiang360 wrote:
ddos是針對ip去攻擊沒錯
但是他會塞大量的封包到數據機那邊
當數據機無法處理大量的封包的時候,就會整個卡住不動
導致於其他ip也跟著整個掛點
之前公司也遭遇過ddos的攻擊
針對被攻擊的ip,架設防火牆阻擋,當遭遇到ddos攻擊的時候,如果有效阻擋
這樣就不會被封包塞爆
應該是說 數據機沒地方可以傳,所以就一直累積導致掛點
有防火牆,他接到封包,判定是無效的他會直接Drop
簡圖:
數據機>>>>防火牆>>>Router>>>>user
mosi1108 wrote:
請教一下,如果DDO...(恕刪)


沒有用~~
DDOS有很多種方式~如果是占你伺服器服務的攻擊,防火強有用
如果是塞流量,或是塞封包量的,你防火強就算擋了,線路還是滿載
那種得靠isp幫你在前端擋掉~~但...基本上沒什麼isp會幫你這麼作...isp比較可能是把你被攻擊的ip null route,讓流量不會影響他們~

另外來說~如果你不是什麼特別有名或是特別顯眼的公司,很少會遇到塞頻寬或是封包的攻擊,但防火強也不是萬能,如果你的服務都針對公司內部,就比較好辦,像你的vpn,只開放指定ip能連結的話,就不會被試帳密,但如果你都要對外開放服務的話,那你的防火強就要選專業一點的了~不過我公司買了不少防火強,還真的沒有linux+iptables好用~~後來我都用程式搭配iptables當防火強了


ps一下~中華電要效率高~別跟他留的工程師連絡~~都打客服叫客服處理~~效率會好很多~~
看你線路應該是一般型的雙向 100M ... 那就會有集縮的問題, 跟 IP 關係應該不大 !
由於有架設 VPN 及虛擬主機, 是有可能被其它有心人嘗試入侵, 所以 ...
一定要先了解
1. 主機的使用狀態
1) 有那些服務被登入
2) 有那些服務有流量
2. 上下傳頻寛用量 ( https://lcss.hinet.net/ )
3. 雙向流量那個路由節點就 timeout ( 一定要查外點=> 100M, 100M => 外點 )
不是只有 hinet 會有問題, 有時是外點業者在調節或鎖定流量.
4. 昇級成穩定的服務 ( 雙向 512Kbps ~ 6Mbps )

我的經驗是 .. 大多這都是上傳頻寛用盡的現象
( 當然不是 100Mbps 囉, 是外點或本地業主二地的節點的交換頻寛囉 )

主因就要自已查了, 流量是重點.

話說歐洲之前的 DNS 攻擊就有 Gbps 的流量了... 誇張
上午已臨櫃提出改 IP 申請了。

謝謝各位的意見。我剛試了把 IP(設備)能關的都關起來,看這樣與斷線會不會有直接影響。經過已30min 都還沒掉線。看來真的是可能與 DDoS 有關?

但若真的是某幾個 IP 被攻擊進而癱瘓整條線路,那我換 IP 應該會有效果才對?

另外,因為我人將會在國外,365那邊答應(講了半天好不容易說服)到時我可新舊 IP 共存,讓我能確定新設定ok後再移除舊 IP。
但是我覺得 hinet 應該要有更專業的人能判斷或給與建議,此問題可能是 DDoS,或 whatever 其他可能,進而給建議要怎處理。

總不會他們期望大家都是上網來這請教各位高手,然後自己私下摸索解決吧
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!