iT邦幫忙

mytiny 的所有回答 928

用一個字節或位元。傳給防火牆或電腦。會有反應嗎?

小弟認為,理論上有通訊就有回應 防火牆或電腦都一樣 至於數量多,如果多到龐大,那就是DoS攻擊 到一定程度,設備自然不是當機要不就緩慢到停止服務 為今之計,就是...

2016-10-09 ‧ 由 phoenix99 提問

請問網站改成https對駭客的入侵跟ddos有幫助嗎?

小弟個人淺見認為 對駭客的入侵防制多少有點加分 對於DDoS並無任何助益,可能還扣分 原因是在https的通訊中,多加了憑證檢核,會增加安全性 但是另一方面...

2016-10-09 ‧ 由 phoenix99 提問

防火牆如果新建連接數不夠怎辦??

可能要看各家軟體處理的方式 按連線原理因為三項交握不能完成 應該是會被丟棄重送,感覺好像要等時間的樣子 只不過若沒有加速晶片處理,只靠CPU及Memory 應該...

2016-10-03 ‧ 由 phoenix99 提問

ROUTEROS能抗DDOS及當防火牆嗎??效果好嗎??

其實版大誤會了 當防火牆跟擋DDoS是兩件不同的事 簡單說,防火牆能夠阻止已知型的非法連線而DDoS則是在允許的狀態下,異常的連線行為 如此狀況,除非有專業DD...

2016-10-03 ‧ 由 phoenix99 提問

請問這是被攻擊?如果是怎麼避免這種攻擊阿><?

版大顯示資料確實為udp flood攻擊,如果紀錄很多筆,就是DDoS 而單筆2000以上聯繫就有8000多次,況且未阻擋只是偵測 建議可以採用防火牆的DDoS...

2016-10-03 ‧ 由 lucky428kimo 提問

DHCP SERVER拒絕MAC後問題

小弟認為這是DHCP觀念上常有的誤解 其實在DHCP運作中,設備的IP是自己去要來的 而不是Server給的 因此當設備拿到IP後,除非租期到,不然是不會再去要...

2016-09-29 ‧ 由 perry168 提問

FORTINET 300A防火牆如何取消對外連線 208.91.112.X

版大首先要釐清的,到底是該防火牆本身去聯208.91.112.X的網段 還是內網的設備經過NAT後去聯208.91.112.X的網段 因為這就牽涉到查找問題的本...

2016-09-29 ‧ 由 rockhos 提問

wifi AP

根據版大的描述,給大約二百人用同時上網,幾乎是不可能的事 除了基地台本身是否能有如此大的容許量之外 如果未採用ThinAP的架構,兩個基地台之間必然無法溝通 版...

2016-09-18 ‧ 由 tsang 提問

Fortigate 60C IP位置轉發和DOS攻擊

不明白版大所謂"程式裡面撈到 都是192.168.1.1 "是何意思? 如果正常VIP的mapping設的正確,外部自然都是真實IP 另外,...

2016-09-12 ‧ 由 beelzebubboy 提問

Fortigate 100D 內部特定IP無法連外

版大既然啟動了ECMP,就該對路由的規則有所了解 目前VIP mapping與port對port直連的優先權都高於ECMP 因此版大外對內及直接埠互通是正常的...

2016-09-06 ‧ 由 vicentli 提問