最近客戶端有碰到一家從2018年某一段時間架設完防火牆完畢後就一直被外部攻擊,因無法拍照照片有看到幾乎都是DDOS的攻擊。
每天幾乎都不間段的攻擊,請問各位前輩有碰過如何可以有解嗎?
有開啟服務 80 443 211~213 3389
有開啟外部可以連回防火牆,目前都是針對這個IP一直攻擊
不知道各位有什麼解法 或是可以增加什麼設備預防的嗎?
防火牆不是已經幫你擋下攻擊了嗎?
只要防火牆擋下, 對內部網路就沒有損害, 只是會留下 log 而已, 何必對這些已經擋下的攻擊煩心? 留意別讓 log 塞爆了就好....
除非這些攻擊造成其他的問題, 而那些問題是防火牆不能解決的?
ps. 你如何判定那些攻擊是 DDoS?
UR-910不過是小公司和分公司的規格機種
以這種規模的公司不太可能被DDOS
我想只是防火牆紀錄了DROP的封包,這種在上網設備是非常正常的紀錄
我家裡的ASUS也每天記錄下數百筆DROP,這還只是家用級設備
人家就想來找你玩 不要跟他玩不就好了
可以透過增加外對內的限制來達成縮減數量
比如說:
1.PORT - 只有指定PORT可以連入,其他PORT直接BLOCK,連LOG都沒有
2.地域 - 有些防火牆可以指定國家IP連入/封鎖,可以大量減少攻擊來源
3.PING - 把PING關掉,PING不到就可以減少很多網路亂槍攻擊,除非對方直接鎖定你的IP
如果是小公司,簡易的阻擋可以交給Cloudflare。