如何阻止这种 DOS 攻击?

信息安全 漏洞扫描器 拒绝服务 路由
2021-08-12 04:00:15

我的路由器日志中经常出现此条目:

[DOS Attack] : 5 [RST Scan] packets detected in last 20 seconds, source ip [xx.xx.xx.xx]

他们只是从不停止。好像没什么影响,是不是该担心?

我可以在路由器中做些什么来停止 RST 扫描吗?

1个回答

这似乎是一个 NetGear 日志条目,有两种可能性:

  1. SYN 端口扫描:有人(很可能是由受感染的机器自动进行的)尝试扫描您的机器。他们向您发送一个 SYN 数据包,然后您的机器以一个 ACK​​ 数据包响应。为了防止建立连接,他们会向您发送一个 RST(重置)数据包。(更可能)

  2. DoS 攻击:有人(同样,很可能是受感染的机器)试图用 RST 数据包淹没您。(不太可能)

在这两种情况下,路由器的内部防火墙都会通过丢弃这些数据包来做出响应。你根本不需要担心这个。你在互联网上,总会有东西试图攻击你。

为了确定,我检查了困扰你的 IP 地址,它似乎被列入黑名单

发现针对 UCEPROTECT 系统的端口扫描或黑客攻击尝试

更新:为了让信息保持最新,我想提一下,该 IP 地址不再被列入黑名单,这表明感染很可能已被清除。