我已经确定了一个特定的IPv4 /24子网,它负责大量未经请求的数据包被路由器拒绝(并使我的日志文件比我希望的要大)。作为一种流量缓解技术--或者如果我只是想“发送一条消息”给始发服务器,是否曾经做过或甚至考虑过(或者可能考虑过)将这些数据包转发或重定向回其源IP (或者您知道这些数据包来自/subnet的单个选定IP的一部分)?
我在网上搜索了问这个问题的各种方法,但没有找到任何例子来思考这个问题,或者更好地付诸于实践。
发布于 2020-10-10 07:03:03
试图使用某种报复是个坏主意。您看到的源IP地址可能被欺骗,或者可能使用某种放大攻击。攻击者也很可能注意到了您的尝试并加强了攻击--通常,他们拥有大量的资源,所以要小心。报复很可能解决不了任何问题,并导致新的问题。
相反,要尽快悄悄地减少流量。通常的方法是使用入站ACL过滤流量,根据源地址范围、协议、.那样的话,攻击者可能就会离开。
如果攻击流量绑定了您这方面的严重资源,请与您的ISP联系并向他们寻求帮助。他们已经可以过滤入站链接上的流量了。
此外,您可能需要调查所述IP地址/范围(whois)的所有者,并向他们发送投诉(虐待和主机主机@用于此目的)。请确保以简短和准确的方式描述问题,并包括相关的日志记录(例如,事件的大致数量、时间段)。值得尊敬的ISP通常会以某种方式做出反应。
https://networkengineering.stackexchange.com/questions/70425
复制相似问题