<![CDATA[Latest posts for the topic "Bị DDoS rất lạ"]]> /hvaonline/posts/list/8.html JForum - http://www.jforum.net Bị DDoS rất lạ /hvaonline/posts/list/43403.html#269400 /hvaonline/posts/list/43403.html#269400 GMT Bị DDoS rất lạ

TND.VN wrote:
Con WebServer đặt ở CTY mình bị ddos thế này. Router thì lúc nào cũng 50 -80 % trong khi đó cpu của server chỉ có 0-1%. Bình thường các trận DDoS kiểu http flooder thì cpu máy chủ 100% router k hề hấn gì(cái này thì khắc phục đc). K hiểu có phải bị chơi DrDoS ko ? mình up 1 đoạn wireshark lên cho mọi người cùng ngâm cứu nhé :( http://www.mediafire.com/?9ty39dl2bn7h4m0 
Sniff các gói tin trên router ( nếu có thể ) để xem các gói tin chạm vào router và bị chặn lại là dạng gói tin gì. Nhiều khả năng ( theo dự đoán của tôi ) bồ đang bị flood bởi các gói DNS reply bởi kĩ thuật flood dùng DNS Amplify ]]>
/hvaonline/posts/list/43403.html#269505 /hvaonline/posts/list/43403.html#269505 GMT
Bị DDoS rất lạ /hvaonline/posts/list/43403.html#269511 /hvaonline/posts/list/43403.html#269511 GMT Bị DDoS rất lạ /hvaonline/posts/list/43403.html#269554 /hvaonline/posts/list/43403.html#269554 GMT Bị DDoS rất lạ /hvaonline/posts/list/43403.html#269555 /hvaonline/posts/list/43403.html#269555 GMT