ping服务器严重延迟,疑遭DDOS攻击,该咋办
一部份DDOS我们可以通过DOS命令netstat -an|more或者网络综合分析软件:sniff等查到相关攻击手法、如攻击某个主要端口、或者对方主要来自哪个端口、对方IP等。这样我们可以利用 w2k自带的远程访问与路由或者IP策略等本身自带的工具解决掉这些攻击。做为无法利用这些查到相关数据的我们也可以尝试一下通过对服务器进行安全设置来防范DDOS攻击。
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
'关闭无效网关的检查。当服务器设置了多个网关,这样在网络不通畅的时候系统会尝试连接
'第二个网关,通过关闭它可以优化网络。
"EnableDeadGWDetect"=dword:00000000
'禁止响应ICMP重定向报文。此类报文有可能用以攻击,所以系统应该拒绝接受ICMP重定向报文。
"EnableICMPRedirects"=dword:00000000
'不允许释放NETBIOS名。当攻击者发出查询服务器NETBIOS名的请求时,可以使服务器禁止响应。
'注意系统必须安装SP2以上
"NonameReleaseOnDemand"=dword:00000001
'发送验证保持活动数据包。该选项决定TCP间隔多少时间来确定当前连接还处于连接状态,
'不设该值,则系统每隔2小时对TCP是否有闲置连接进行检查,这里设置时间为5分钟。
"KeepAliveTime"=dword:000493e0
'禁止进行最大包长度路径检测。该项值为1时,将自动检测出可以传输的数据包的大小,
'可以用来提高传输效率,如出现故障或安全起见,设项值为0,表示使用固定MTU值576bytes。
"EnablePMTUDiscovery"=dword:00000000
'启动syn攻击保护。缺省项值为0,表示不开启攻击保护,项值为1和2表示启动syn攻击保护,设成2之后
'安全级别更高,对何种状况下认为是攻击,则需要根据下面的TcpMaxHalfOpen和TcpMaxHalfOpenRetried值
'设定的条件来触发启动了。这里需要注意的是,NT40必须设为1,设为2后在某种特殊数据包下会导致系统重启。
"SynAttackProtect"=dword:00000002
'同时允许打开的半连接数量。所谓半连接,表示未完整建立的TCP会话,用netstat命令可以看到呈SYN_RCVD状态
'的就是。这里使用微软建议值,服务器设为100,高级服务器设为500。建议可以设稍微小一点。
"TcpMaxHalfOpen"=dword:00000064
'判断是否存在攻击的触发点。这里使用微软建议值,服务器为80,高级服务器为400。
"TcpMaxHalfOpenRetried"=dword:00000050
'设置等待SYN-ACK时间。缺省项值为3,缺省这一过程消耗时间45秒。项值为2,消耗时间为21秒。
'项值为1,消耗时间为9秒。最低可以设为0,表示不等待,消耗时间为3秒。这个值可以根据遭受攻击规模修改。
'微软站点安全推荐为2。
"TcpMaxConnectResponseRetransmissions"=dword:00000001
'设置TCP重传单个数据段的次数。缺省项值为5,缺省这一过程消耗时间240秒。微软站点安全推荐为3。
"TcpMaxDataRetransmissions"=dword:00000003
'设置syn攻击保护的临界点。当可用的backlog变为0时,此参数用于控制syn攻击保护的开启,微软站点安全推荐为5。
"TCPMaxPortsExhausted"=dword:00000005
'禁止IP源路由。缺省项值为1,表示不转发源路由包,项值设为0,表示全部转发,设置为2,表示丢弃所有接受的
'源路由包,微软站点安全推荐为2。
"DisableIPSourceRouting"=dword:0000002
'限制处于TIME_WAIT状态的最长时间。缺省为240秒,最低为30秒,最高为300秒。建议设为30秒。
"TcpTimedWaitDelay"=dword:0000001e
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]
'增大NetBT的连接块增加幅度。缺省为3,范围1-20,数值越大在连接越多时提升性能。每个连接块消耗87个字节。
"BacklogIncrement"=dword:00000003
'最大NetBT的连接快的数目。范围1-40000,这里设置为1000,数值越大在连接越多时允许更多连接。
"MaxConnBackLog"=dword:000003e8
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Afd\Parameters]
'配置激活动态Backlog。对于网络繁忙或者易遭受SYN攻击的系统,建议设置为1,表示允许动态Backlog。
"EnableDynamicBacklog"=dword:00000001
'配置最小动态Backlog。默认项值为0,表示动态Backlog分配的自由连接的最小数目。当自由连接数目
'低于此数目时,将自动的分配自由连接。默认值为0,对于网络繁忙或者易遭受SYN攻击的系统,建议设置为20。
"MinimumDynamicBacklog"=dword:00000014
'最大动态Backlog。表示定义最大"准"连接的数目,主要看内存大小,理论每32M内存最大可以
'增加5000个,这里设为20000。
"MaximumDynamicBacklog"=dword:00002e20
'每次增加的自由连接数据。默认项值为5,表示定义每次增加的自由连接数目。对于网络繁忙或者易遭受SYN攻击
'的系统,建议设置为10。
"DynamicBacklogGrowthDelta"=dword:0000000a
以下部分需要根据实际情况手动修改
'-------------------------------------------------------------------------------------------------
'[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
'启用网卡上的安全过滤
'"EnableSecurityFilters"=dword:00000001
'
'同时打开的TCP连接数,这里可以根据情况进行控制。
'"TcpNumConnections"=
'
'该参数控制 TCP 报头表的大小限制。在有大量 RAM 的机器上,增加该设置可以提高 SYN 攻击期间的响应性能。
'"TcpMaxSendFree"=
'
'[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{自己的网卡接口}]
'禁止路由发现功能。ICMP路由通告报文可以被用来增加路由表纪录,可以导致攻击,所以禁止路由发现。
"PerformRouterDiscovery "=dword:00000000
你是ping外网延时高还是ping网关延时高,如果是外网延时高的话,那就是服务器的原因,有可能是你的NDS选择不是最好的。如果是内网延时高的话,那么有可能就是你内网存在病毒攻击,病毒发送大量的数据包将你的链路阻塞,造成正常的数据包流通缓慢,所以延时很高。巡路免疫网络专门解决内网安全,采用自己的专利技术,私有协议,从网卡上面拦截病毒攻击,使你的网络彻底无病毒隐患。
检查问题原因—先检查电脑—在看若是网关延迟高就查路由器问题—若网关没问题,但dns服务器延迟高,给10000号打电话。
一、检测原因。同一网络环境下,只要有一样设备是稳定的,证明你的社区宽带或者路由器是有问题的。反之问题便是出在了无线网卡上面。
二、解决方案。
1、问题出在无线网卡。
(1)更换网卡 。
(2)使用手机链接WLAN,通过USB分享给电脑。
(3)使用好一点的USB5G外置网卡等。
2、问题在于路由器—更换。
影响服务器PING值的因素有多方面:
一服务器所在机房的网络环境
二用户距离机房的远近
三服务器上面所运行程序的多少及访问量大小
四用户本地网络环境
五服务器是否被攻击或者是否中病毒等
一段一段进行测试:首先甩掉交换机,直接接猫上,ping网关如果仍然不稳定,说明线路有问题如果稳定正常,再ping DNS如果ping DNS不稳定,说明是ISP的DNS服务器有问题,或者你没设置到你接入ISP的本地DNS。这个时候你可以用tracert命令,看看是经过哪一跳的时候延迟变大的。
其实我也遇到过类似的问题,也是忽高忽低,反正我应该算是解决了,我把方法写出来,仅为参考。
第一:检查网线
第二:电源插头重新插到另一个插板上,看下是否松动。
第三:配置一个vlanif 1 的ip 地址19216811 24 然后电脑设置1921681111 24,然后把电脑和交换机直接连接在一起,抵死ping19216811 看是否正常,最好各个端口都试下。
第四:检查生成树,最好接个 dispplay stp brief 的查看命令看下
第五:打华为技术服务电话,选数通产品,然后他们的工程师一般会让你输入一个命令,然后交给他们去分析,分析是不是硬件的问题,分析时间会很长,20分钟交换机才会采集好。用CRT软件里面有个保存日志的功能。
然后我说说我是怎么做的 我的第一第二第三都没问题,网络很简单至少是他们的技术员给我说的,所以第四也没问题。第五,我把分析的结果发给了华为的人,说硬件没问题,然后他们说发现交换机在半双工和全双工之间跳变,叫我设置成全双工,我就设置成全双工,在然后我们不停的ping网关,一颗一颗插网线,发现插上其中一颗网线后延迟就会变大,不插这个网线一切正常,他跟我说这个网线是接电脑的,我也就没追问到底接了什么。后来就正常了,事后我想了下,估计还是这颗网线后面接的有是什么家用路由器这类的东西导致成环路了。
写的太多重点也没写出来,反正处理过程就这样。
0条评论