Come proteggere la mia rete dagli attacchi alle inondazioni locali?

1

Ho installato VM centOS 6.8, quindi ho installato gli strumenti hping3. Con questo strumento, posso rimuovere qualsiasi connessione PC sulla rete e aumentare l'utilizzo di CPU e RAM con il seguente comando

hping3 --flood -S xxx.xxx.xxx.xxx

Ho fatto molte ricerche su Google e la maggior parte delle persone consiglia di seguire questi passaggi per aggiungere / modificare il registro

Per farlo, apri l'editor del registro di Windows e vai a questo percorso del registro

HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters

Create "DisableIPSourceRouting" Data Type " REG_DWORD" Set Value To "2"

Create "IPEnableRouter" Data type "REG_DWORD" Set Value "0"

Create "SynAttackProtect" Date type "REG_DWORD" Set type "3"

Create "TcpMaxConnectResponseRetransmissions" Data type "REG_DWORD" Set Value "1"

Create "TcpMaxHalfOpen" Data type "REG_DWORD" Set Value "500"

Create "TcpMaxHalfOpenRetried"  Data type "REG_DWORD" Set Value "400"

Ma sfortunatamente anche io li ho aggiunti, posso ancora fare questo tipo di attacco.

Altre informazioni, sto utilizzando Symantec Endpoint Security 14 e ho abilitato "Abilita negazione del servizio denial of service"

Qualsiasi assistenza sarebbe molto apprezzata

    
posta Fanar AL HAYALI 27.12.2016 - 16:20
fonte

3 risposte

3

Le impostazioni del Registro di sistema elencate sono per tipi particolari di traffico malformato che possono causare DoS. Ma quello che stai facendo è inviare più traffico di quanto la destinazione possa gestire. Tutti i pacchetti sono formati correttamente. Non esiste alcuna impostazione di registro per la protezione da alluvioni di volumi elevati.

Per proteggere qualcosa da un'alluvione, hai bisogno di qualcosa nel mezzo che possa trattenere il diluvio. Come un router.

    
risposta data 27.12.2016 - 18:05
fonte
0

Forse un firewall e IDS / IPS aiuteranno. Bloccherà l'IP lanciando pacchetti alti alla destinazione, cioè la vostra macchina. Oppure blocca il protocollo ICMP o il ping.

    
risposta data 27.12.2016 - 18:25
fonte
0

Per proteggersi dagli attacchi DoS / DDoS, configurare il numero massimo di nuove sessioni e il numero totale consentito di sessioni da una singola fonte (Numero massimo di sessioni / Numero massimo di sessioni per origine) per proteggersi dall'esaurimento delle risorse. Queste impostazioni sono anche configurate in base alla regola.

    
risposta data 22.12.2018 - 19:09
fonte

Leggi altre domande sui tag