注册
登录
会员
搜索
标签
统计
帮助
杜松之家
»
网络安全及相关技术专区
»
--问题交流区
» 请高手救命!
搜索
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
请高手救命!
本主题由 admin 于 2008-1-30 15:50 移动
andyruan
注册会员
精华: 0
积分:
159
帖子:
22
威望:
70 点
金钱:
8 币
贡献:
24 点
经验:
02级
阅读权限:
20
注册:
2008-1-15
状态:
发短消息
加为好友
1
#
大
中
小
发表于 2008-1-15 09:10
只看该作者
请高手救命!
近来
防火墙
老是受到功击,可查不到问题所在,请大家来帮帮我谢谢!
请看下面的日志:
system-emergency-00006: Teardrop attack! From 69.224.37.236:33236 to **.**.***.***:7558, proto TCP (zone Untrust, int ethernet3). Occurred 1 times.
查看详细资料
TOP
lilili
金牌会员
精华:
12
积分:
2156
帖子:
136
威望:
715 点
金钱:
598 币
贡献:
610 点
经验:
03级
阅读权限:
70
注册:
2007-11-29
状态:
发短消息
加为好友
2
#
大
中
小
发表于 2008-1-15 09:24
只看该作者
大哥您的日志能提供的详细点吗?
查看详细资料
TOP
cxcsnake
高级会员
精华: 0
积分:
719
帖子:
84
威望:
260 点
金钱:
157 币
贡献:
69 点
经验:
02级
阅读权限:
50
注册:
2007-11-1
状态:
发短消息
加为好友
3
#
大
中
小
发表于 2008-1-15 09:31
只看该作者
Teardrop attack即Teardrop攻击
Teardrop攻击是一种拒绝服务攻击。
攻击特征:Teardrop是基于UDP的病态分片数据包的攻击方法,其工作原理是向被攻击者发送多个分片的IP包(IP分片数据包中包括该分片数据包属于哪个数据包以及在数据包中的位置等信息),某些操作系统收到含有重叠偏移的伪造分片数据包时将会出现系统崩溃、重启等现象。(利用UDP包重组时重叠偏移(假设数据包中第二片IP包的偏移量小于第一片结束的位移,而且算上第二片IP包的Data,也未超过第一片的尾部,这就是重叠现象。)的漏洞对系统主机发动拒绝服务攻击,最终导致主机菪掉;对于Windows系统会导致蓝屏死机,并显示STOP 0x0000000A错误。)
检测方法:对接收到的分片数据包进行分析,计算数据包的片偏移量(Offset)是否有误。
反攻击方法:添加系统补丁程序,丢弃收到的病态分片数据包并对这种攻击进行审计
查看详细资料
TOP
andyruan
注册会员
精华: 0
积分:
159
帖子:
22
威望:
70 点
金钱:
8 币
贡献:
24 点
经验:
02级
阅读权限:
20
注册:
2008-1-15
状态:
发短消息
加为好友
4
#
大
中
小
发表于 2008-1-15 11:01
只看该作者
求救!
netscreen发的邮件给我,只有上面的日志!请问怎么解决呀?
查看详细资料
TOP
jjjhappy
高级会员
精华: 0
积分:
500
帖子:
57
威望:
181 点
金钱:
109 币
贡献:
63 点
经验:
02级
阅读权限:
50
注册:
2007-11-19
状态:
发短消息
加为好友
5
#
大
中
小
发表于 2008-1-15 11:20
只看该作者
解决不了,放到公网的设备,受到攻击很正常,因为你无法阻止别人的行为。
受到攻击不可怕,关键是能否抵御攻击。偶尔出现几次没所谓,只要不是经常出现,不是灾难性出现就不用管它。
日志提示的目的是引起你的注意,管理员需要做的就算关注这个攻击来源,对于公网的来源,平凡出现就找你的上游运营商解决。
[
本帖最后由 jjjhappy 于 2008-1-15 11:24 编辑
]
查看详细资料
TOP
andyruan
注册会员
精华: 0
积分:
159
帖子:
22
威望:
70 点
金钱:
8 币
贡献:
24 点
经验:
02级
阅读权限:
20
注册:
2008-1-15
状态:
发短消息
加为好友
6
#
大
中
小
发表于 2008-1-15 11:52
只看该作者
感谢楼上的高手!
不知能否提供一些强有力防御的方法呀?
查看详细资料
TOP
jjjhappy
高级会员
精华: 0
积分:
500
帖子:
57
威望:
181 点
金钱:
109 币
贡献:
63 点
经验:
02级
阅读权限:
50
注册:
2007-11-19
状态:
发短消息
加为好友
7
#
大
中
小
发表于 2008-1-15 12:01
只看该作者
引用:
原帖由
andyruan
于 2008-1-15 11:52 发表
不知能否提供一些强有力防御的方法呀?
在SCREEN选项中,针对UNTRUST区段,开启teardrop的防御,默认是开启的。
即时开启了,受到攻击一样会有日志提示
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
Juniper产品使用维护区
交换机产品及技术讨论专区
路由器产品及JUNOS讨论专区
--技术文档区
网络安全及相关技术专区
--技术文档区
--问题交流区
应用加速产品及相关技术专区
Juniper网络学院
JNCIA.JNCIS认证专区
--juniper认证题库
JNCIP.JNCIE认证专区
学习园地
技术解决方案
行业与交流专区
交易信息交流区
行业动态
电信技术专区
juniper与其他设备共享区
其他行业技术专区
休闲娱乐区
杜松茶馆
软件工具
笑话 趣事
BBS站务管理专区
申请专区
站点建议
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计