[過去ログ]
xrea.com part87 (1001レス)
上
下
前
次
1-
新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索
歴削→次スレ
栞削→次スレ
過去ログメニュー
62
(2)
: 2005/04/13(水) 21:11:11
AA×
>>997
[240|
320
|
480
|
600
|
100%
|
JPG
|
べ
|
レス栞
|
レス消
]
62: [sage] 2005/04/13(水) 21:11:11 >>997 > TCP的には、接続元からの接続要求(Synパケット)に対して、サーバ側が応答(SynAck)を返して接続が確立するのだが、 > SynFloodというのは、SynAckが帰ってこようとくるまいと問答無用で大量のSynパケットを送信して、 > 応答が間に合わなくなりあぼんぬ、という攻撃だ。そしてたいていIPスプーフィング(騙り)を併用しているので、 > どうにか帰ってきたSynAckで自爆することもない。 > > つまり、レイヤ4のHTTPの接続が確立するとかいうはるか以前のレベルで攻撃されているので、 > .htaccessなどまったく無意味なのだよ。 え〜と.thaccessだとSynパケットの大量送信を弾くことはできないってことなの? それじゃUnixのファイアーウォール機能やWindowsのファイアーウォールソフトで 特定の国IPアドレスからのアクセスを一切denyにしてもSynFlood攻撃による 鯖落としは防ぎようが無いということなの? 今後中韓からますますSynFlood攻撃が来ることが予想されるけど(xreaにも) 鯖管として執りうる対抗手段は無いということ? http://pc8.5ch.net/test/read.cgi/hosting/1113225020/62
的には接続元からの接続要求パケットに対してサーバ側が応答を返して接続が確立するのだが というのはが帰ってこようとくるまいと問答無用で大量のパケットを送信して 応答が間に合わなくなりあぼんぬという攻撃だそしてたいていスプーフィングりを併用しているので どうにか帰ってきたで自爆することもない つまりレイヤのの接続が確立するとかいうはるか以前のレベルで攻撃されているので などまったく無意味なのだよ えとだとパケットの大量送信を弾くことはできないってことなの? それじゃのファイアーウォール機能やのファイアーウォールソフトで 特定の国アドレスからのアクセスを一切にしても攻撃による 鯖落としは防ぎようが無いということなの? 今後中韓からますます攻撃が来ることが予想されるけどにも 鯖管として執りうる対抗手段は無いということ?
上
下
前
次
1-
新
書
関
写
板
覧
索
設
栞
歴
あと 939 レスあります
スレ情報
赤レス抽出
画像レス抽出
歴の未読スレ
ぬこの手
ぬこTOP
0.140s*