返回信息流刚卡巴不停的弹出DOS.generic.synflood攻击报警
检测到攻击: 3689
网络攻击
--------
时间 攻击描述 源 协议 本地端口
---- -------- -- ---- --------
2008-4-26 10:28:01 DoS.Generic.SYNFlood 222.28.68.52 TCP 80
2008-4-26 10:28:00 DoS.Generic.SYNFlood 222.200.111.139 TCP 80
2008-4-26 10:28:00 DoS.Generic.SYNFlood 211.68.2.122 TCP 80
2008-4-26 10:27:59 DoS.Generic.SYNFlood 211.71.6.116 TCP 80
2008-4-26 10:27:59 DoS.Generic.SYNFlood 219.217.135.59 TCP 80
2008-4-26 10:27:59 DoS.Generic.SYNFlood 222.28.36.111 TCP 80
2008-4-26 10:27:59 DoS.Generic.SYNFlood 125.220.134.103 TCP 80
2008-4-26 10:27:59 DoS.Generic.SYNFlood 222.22.60.12 TCP 80
。。。。
几分钟就三千多条,源IP都还不一样,遇到这种情况怎么办呢,它又是怎样实现让这么多主机来同时连接我的呢?
最后先断了网,然后改了本地IP地址,现在没攻击了
这是一条镜像帖。来源:北邮人论坛 / security / #17081同步于 2008/4/26
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
问个DOS.generic.synflood攻击
tianma
2008/4/26镜像同步1 回复
订阅后,新回复会通过你的通知中心匿名送达。
1 条回复