首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >面对3306端口的巨大第7层攻击

面对3306端口的巨大第7层攻击
EN

Unix & Linux用户
提问于 2016-06-23 05:13:27
回答 1查看 135关注 0票数 0

我正面临着3306端口第7层的巨大攻击-

我的iptables规则也很好

代码语言:javascript
复制
184  9568 REJECT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:80 flags:0x17/0x02 #conn/32 > 3 reject-with tcp-reset
 386K   20M REJECT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:80 flags:0x17/0x02 #conn/32 > 2 reject-with tcp-reset
 334K  128M ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED limit: avg 10/sec burst 15
  13M  772M REJECT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:80 flags:0x17/0x02 #conn/32 > 1 reject-with tcp-reset
EN

回答 1

Unix & Linux用户

发布于 2016-06-23 05:33:48

还不清楚你的实际问题是什么。端口3306是MySQL,攻击者是否试图侵入您的数据库?如果数据库不能从外部访问,那么您也许应该放弃来自外部的所有连接请求(我通常认为向攻击者发送任何回复数据包都是不必要的礼貌.)如果攻击者以某种方式占用了您的入站带宽,您可能需要与您的提供者谈谈他们在网络边界上可以做什么。

票数 2
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/291538

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档