首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >路由或转发未经请求的数据包返回源-作为减轻干扰流量的一种方式?

路由或转发未经请求的数据包返回源-作为减轻干扰流量的一种方式?
EN

Network Engineering用户
提问于 2020-10-10 00:24:12
回答 1查看 85关注 0票数 0

我已经确定了一个特定的IPv4 /24子网,它负责大量未经请求的数据包被路由器拒绝(并使我的日志文件比我希望的要大)。作为一种流量缓解技术--或者如果我只是想“发送一条消息”给始发服务器,是否曾经做过或甚至考虑过(或者可能考虑过)将这些数据包转发或重定向回其源IP (或者您知道这些数据包来自/subnet的单个选定IP的一部分)?

我在网上搜索了问这个问题的各种方法,但没有找到任何例子来思考这个问题,或者更好地付诸于实践。

EN

回答 1

Network Engineering用户

发布于 2020-10-10 07:03:03

试图使用某种报复是个坏主意。您看到的源IP地址可能被欺骗,或者可能使用某种放大攻击。攻击者也很可能注意到了您的尝试并加强了攻击--通常,他们拥有大量的资源,所以要小心。报复很可能解决不了任何问题,并导致新的问题。

相反,要尽快悄悄地减少流量。通常的方法是使用入站ACL过滤流量,根据源地址范围、协议、.那样的话,攻击者可能就会离开。

如果攻击流量绑定了您这方面的严重资源,请与您的ISP联系并向他们寻求帮助。他们已经可以过滤入站链接上的流量了。

此外,您可能需要调查所述IP地址/范围(whois)的所有者,并向他们发送投诉(虐待和主机主机@用于此目的)。请确保以简短和准确的方式描述问题,并包括相关的日志记录(例如,事件的大致数量、时间段)。值得尊敬的ISP通常会以某种方式做出反应。

票数 2
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/70425

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档