|
|
昨晚被人DDOS。用KL分析是UDP攻击,查攻击IP为125.116.开头的几个IP。在路由器上封了这几个IP测试无效。接单机不通过路由器,安装冰盾防火墙封这几个IP发现奇怪问题。封IP后用KL分析数据正常,无攻击.但这台单机的收到的数据包每秒达2000个左右.用任务管理器查看网络应用为零!!但用KL分析无接收数据包, 奇怪!
1:请教高手,如果被DDOS。封攻击IP是否有效?
2:为什么KL上面看不到流量和数据包但查windows本地联接上面接收数据包达2000个左右每秒?
3:UDP攻击有没有防范的办法?
[ 本帖最后由 exa6988848 于 2008-5-3 11:06 编辑 ] |
|