基本上,任何人都可以告诉/帮助我如何使NETGEAR N 300无线路由器停止转发广播定向stream量到networking?
所以问题是这样的:我一直在接受DoS攻击:Smurf到我的networking已经有一个星期左右的时间了,它的消耗量是我通常使用的带宽的10倍。
消息如下:[DoS攻击:Smurf]在ip []的最后20秒攻击数据包
我GOOGLE了这个问题,许多网站build议我应该去我的路由器设置,并停止转播广播的networkingstream量。 但是,我似乎无法find如何做到这一点..所以如果有人可以帮忙,请回复。
你可能会误解这个问题 – 你的networking不是Smurf答复的来源,而是可能的受害者。
如果日志消息来自路由器的日志,则可能不会转发广播。 如果它可以检测到威胁,它通常也会阻止它们。 此外,Smurf攻击通常会针对公共networking与主机回答ping广播 – 这是在现代networking上看不到的东西。 最后但并非最不重要的一点,Smurf ping的回复宁愿拥抱你的上游,而不是你的下游。
简而言之:你可能是一个DoS目标。 请求你的ISP去做一些事情。 如果你有一个专业的ISP,并且没有select一个廉价的无服务计划,ISP技术支持将能够帮助你很快。
这是一些ISP的问题 – 很难得到正确的支持 – 如果有的话。 在你身边,你不能做任何明显的过滤。 因为看起来您的路由器已经在做必要的事情并且阻止了请求 – 但是阻止networking侧的请求有一个明显的缺点:您必须执行过滤,使用资源 – 所有stream量仍然需要遍历在你的networking方面 – 所以你的带宽已经用完了。 尽pipe一些专门的过滤可能会减轻路由器的负担(因为自动filter占用更多的资源) – 这不值得麻烦,特别是当攻击模式改变时…
TSG