ตรวจสอบว่าเครื่องถูกยิง และวิธีแก้ไขสถานการเบื้องต้น

capture หน้าจอ ส่งมาให้เพื่อนๆ ดูหน่อยสิครับ

จะได้ช่วยกัน แก้

ตอนนี้มันขึ้นว่า

แล้วถ้าเป็นเครื่อง Window ละ

ถ้าเจอ UDP มา ก็เอาไม่อยู่หรอกครับ เรื่องพวกนี้ ฝ่ายโจมตี เค้าเก๋าพอ
มันมีอะไรละเอียดอ่อนกว่านั้นมาก ไว้ผมมาเขียนให้อ่านละกันครับ ถ้าว่าง ๆ
ว่าวิธีการ DDoS มีอะไรบ้าง มันยาวมากจริง ๆ

ในกรณีโดนยิงนี่ ต้องแจ้งเจ้าหน้าที่ NOC ให้จัดการ ครับ

rule firewall ที่ให้มา ช่วยได้นิดหน่อยคือ ตัว service หรือ application ที่ถูกโจมตีจะไม่ทำงานหนัก หรือเสีย
แต่ข้อมูลก็ยัง flood มาตลอด ถึงหน้าประตูบ้านเรา

รอพี่ต้นมาแถลงดีกว่าครับ (รอตัวจริงมาแถลง)

อย่าไปรอไรผมมากมายเลยครับ ผมก็คนธรรมดา น้องลอง
netstat -tn มาดู จะช่วยวิเคราะให้ เรื่องการเมืองผมหนักมาก
ตอนนี้ ทำไรลำบาก ไม่มีเวลาเหมือนก่อนละ

:smash: :smash:

ติดตามผลงานมาตลอดครับ

ทุกวันนี้ กลุ่มตลาด เค้าเกลียดผมมากนะครับ กลัวผมไปซัดเค้า
น้อง ๆ มีไร ผมยินดีช่วยครับ อย่าทำตัว แบบตลาด

ถ้าเจอ Udp flood มา netstat ยังไงก็ไม่เจอ Ip ครับ

ตอนนี้ดับไปแล้วครับ -

มาช้าไปหน่อย… พอดีกล่อมลูกเข้านอน
ดู load แล้วแล้วอะไรนำหน้าครับ ก็ stop ตัวนั้นก่อนครับ
หา process ที่ load มากๆให้เจอก่อน ระงับตัวนั้นก่อนแล้วค่อยหากัน

ตัวอย่างง่ายๆ ที่อาจช่วยป้องกัน SYN-FLOOD ทำให้ server ยังอยู่ได้ไม่ม่องเท่งก่อน เวลาอันควร

เอาคำสั่งนี้ไว้บนๆ สุดหน่อย จะช่วยได้มากครับ
คำสั่งแรกเป็นคำสั่ง Limit syn

[quote author=ems link=topic=11925.msg116039#msg116039 date=1213806406]

จำ code ไม่ได้