全球主机交流论坛

标题: 经常被D 端口被封 服务器bom 求指点 [打印本页]

作者: bilov    时间: 2021-3-10 17:02
标题: 经常被D 端口被封 服务器bom 求指点
我现在端口设置只允许 国内机器访问  这样能防止国外IP D我么  本机200g防御  不是网站  求mjj大佬指点下  实在是太头大了 天天D我
作者: bilov    时间: 2021-3-10 17:39
没人么
作者: Salta    时间: 2021-3-10 17:43
找机房封下UDP

如果国内还能打200G的话那是真大佬了,你扛不住的... 实在不行就只能上国内T级防御的了
作者: bilov    时间: 2021-3-10 20:32
Salta 发表于 2021-3-10 17:43
找机房封下UDP

如果国内还能打200G的话那是真大佬了,你扛不住的... 实在不行就只能上国内T级防御的了 ...

    可怕啊 我就小软件 有点竞争 天天搞我 我这样设置能防止住国外ddos么
作者: sdqu    时间: 2021-3-10 20:39
如果是dd,你自己机器上设置没用的
作者: bilov    时间: 2021-3-10 20:44
sdqu 发表于 2021-3-10 20:39
如果是dd,你自己机器上设置没用的

为啥啊  有点不懂  我不是设置了防火墙端口只允许 国内ip 访问了么 国外的 不是访问不了了么
作者: sdqu    时间: 2021-3-10 20:47
bilov 发表于 2021-3-10 20:44
为啥啊  有点不懂  我不是设置了防火墙端口只允许 国内ip 访问了么 国外的 不是访问不了了么 ...

访问不了,是因为建立不了tcp连接,就是那个完整的三次会话完成不了。
但包还是一样发过来的,只不过被你的网卡拒绝,但是,包确实已经到你的网卡了。

作者: bilov    时间: 2021-3-10 20:50
sdqu 发表于 2021-3-10 20:47
访问不了,是因为建立不了tcp连接,就是那个完整的三次会话完成不了。
但包还是一样发过来的,只不过被你 ...

有点理解了  意思是 如果他在一直 D的话 我网卡虽然拒绝了 但是量大了  服务器还是会挂 是这样么
作者: micms    时间: 2021-3-10 20:52
当然可以     还有通常机房都会带防火墙 可以直接在机房路由那直接拦截
作者: sdqu    时间: 2021-3-10 20:53
bilov 发表于 2021-3-10 20:50
有点理解了  意思是 如果他在一直 D的话 我网卡虽然拒绝了 但是量大了  服务器还是会挂 是这样么 ...

对的,一样挂的。
当然,要确定是D。
现在一般CC多,CC的话,防火墙上封掉就没问题,因为连接建立不了,对http是没影响的。
作者: bilov    时间: 2021-3-10 20:55
sdqu 发表于 2021-3-10 20:53
对的,一样挂的。
当然,要确定是D。
现在一般CC多,CC的话,防火墙上封掉就没问题,因为连接建立不了, ...

我的服务器没网站  就是tcp 给用户 传输登录 功能啥的
作者: bilov    时间: 2021-3-10 20:57
micms 发表于 2021-3-10 20:52
当然可以     还有通常机房都会带防火墙 可以直接在机房路由那直接拦截

现在我设置了后貌似服务器正常了  就怕后面出问题  都忘记让机房那边设置了




欢迎光临 全球主机交流论坛 (https://443502.xyz/) Powered by Discuz! X3.4