开发者社区> 问答> 正文

刚才在服务器上下载文件,被判断为攻击了,然后开始清洗流量

然后下载就中断了


有没有官方的人在?判断再精确点吧。



展开
收起
云代维 2013-10-14 14:45:10 9920 0
10 条回答
写回答
取消 提交回答
  • 回 7楼(yundun1) 的帖子
    你的意思是说,正常的流量也会清洗?开枪前也不看看是好人坏人?被SYN FLOOD OR HTTP FLOOD攻击时本地端口固定多为80端口但远程端口一大堆而正常下载时正相反这一点不难判断吧?






    文件下载是TCP,所以只说TCP,包括SYN FLOOD和HTTP FLOOD,UDP和ICMP另说。下载文件时不存在伪造IP来源,伪造IP源的攻击另说。


    假设本地A机,远程B机,A机收到大量来自B机的流量。


    正常下载文件时,B机的端口固定,比如80。而被攻击时,本地(A机)端口固定,大多数情况是80,你没见过用本地80端口去下载文件的吧?


    这点东西实现起来并不难,只是想不想做的问题,好心给你们提点建议,还学会推诿了,阿里云雇的都是公务猿?还是把GOV那一套都学来了?


    2013-10-15 10:31:33
    赞同 展开评论 打赏
  • 大文件传输,还是先关云盾吧。否则垦定会被判断为攻击的。
    2013-10-15 10:20:31
    赞同 展开评论 打赏
  • 服务器之家,能不能换个好记点的网民呢?
    2013-10-15 10:08:38
    赞同 展开评论 打赏
  • 回 楼主(服务器之家) 的帖子

    流量超过阈值,云盾会自动启动防御。(阈值可以在云盾控制台进行调整)

    进入流量清洗后,原先下载的连接会被中断,再启动下载就可以。

    -------------------------

    回 10楼(服务器之家) 的帖子
    亲,当进入防御后,云盾会进行您所说的这些攻击检测,对于检测出来是正常的流量,会放行。

    云盾防御流程:
    流量异常检测(对阈值的判断)----->超过后,进入清洗(对packet进行检测)
    2013-10-15 09:38:03
    赞同 展开评论 打赏
  •   直接用ftp不会有这个问题吧   端口不一样啊  21端口应该没有cc攻击检测什么的
    云盾防御的应该是80端口
    2013-10-14 19:53:37
    赞同 展开评论 打赏
  • 联系下技术看看
    2013-10-14 17:47:39
    赞同 展开评论 打赏
  • 阀值问题
    2013-10-14 17:09:23
    赞同 展开评论 打赏
  • 擦,这也要来论坛发,自己不会把阀值调整大一点啊?

    -------------------------

    回 10楼(服务器之家) 的帖子
    你的意思是要阿里云做七层分析?都说了自己把阀值调整高一些,还要回复这没讨论价值的帖子
    2013-10-14 15:59:54
    赞同 展开评论 打赏
  • 怎么会样?我下几个G的都不会!
    2013-10-14 15:34:10
    赞同 展开评论 打赏
  • 我也发生过,下载一个60M的文件,被云盾认为是在DDOS攻击,攻击量有430M,直接开启了7层清洗……
    2013-10-14 15:09:08
    赞同 展开评论 打赏
滑动查看更多
问答排行榜
最热
最新

相关电子书

更多
如何运维千台以上游戏云服务器 立即下载
网站/服务器取证 实践与挑战 立即下载
ECS快储存加密技术 立即下载