Hỏi về DDOS PORTFLOOD và phòng bằng CSF
Chào các Sư Huynh, Sự Thúc Bá, Sư Phụ, và Sự Đệ
Sự vụ là ngày đầu năm 2020 mà có Cao Nhân nào đó ngứa ngái vào chích DDOS con SV của em... SV có mở 3 PORT để user client kết nối vào dịch vụ chạy trên CENTOS 7... Cao thủ dấu mặt này chích liên tục connect đến những port của SV bằng rất nhiều IP thay đổi liên tục nhằm chiếm hết PORT làm user bị nghẽn không connect vào được dịch vụ.
Em thì yếu đuối trong các vấn đề này. Mò mẫm một hơi thì được cái DDOS PORTFLOOD. Em thấy nó cũng giống giống với tình trạng con SV mình đang gặp. Nên cho em hỏi xác minh là dựa trên các dữ kiện bên trên thì CÓ PHẢI SV CỦA EM ĐANG BỊ DDOS PORTFLOOD KHÔNG?
Và nếu bị DDOS PORTFLOOD bằng những dãy IP thay đổi liên tục như thế thì config con CSF với thông số PORTFLOOD như thế nào để phòng được tình trạng bị nghẽn mạng như trên ạ?
Hoặc có cách nào phòng chống hiệu quả hơn, xin các Thầy cho em cái Key Word hoặc Link để học trao dồi thêm với ạ.
Cảm ơn mọi người đã xem bài viết.
Sự vụ là ngày đầu năm 2020 mà có Cao Nhân nào đó ngứa ngái vào chích DDOS con SV của em... SV có mở 3 PORT để user client kết nối vào dịch vụ chạy trên CENTOS 7... Cao thủ dấu mặt này chích liên tục connect đến những port của SV bằng rất nhiều IP thay đổi liên tục nhằm chiếm hết PORT làm user bị nghẽn không connect vào được dịch vụ.
Em thì yếu đuối trong các vấn đề này. Mò mẫm một hơi thì được cái DDOS PORTFLOOD. Em thấy nó cũng giống giống với tình trạng con SV mình đang gặp. Nên cho em hỏi xác minh là dựa trên các dữ kiện bên trên thì CÓ PHẢI SV CỦA EM ĐANG BỊ DDOS PORTFLOOD KHÔNG?
Và nếu bị DDOS PORTFLOOD bằng những dãy IP thay đổi liên tục như thế thì config con CSF với thông số PORTFLOOD như thế nào để phòng được tình trạng bị nghẽn mạng như trên ạ?
Hoặc có cách nào phòng chống hiệu quả hơn, xin các Thầy cho em cái Key Word hoặc Link để học trao dồi thêm với ạ.
Cảm ơn mọi người đã xem bài viết.
Chỉnh sửa lần cuối: