Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 操作系统 > 其他操作系统 > 今天bind被DDOS后的处理过程
【标  题】:今天bind被DDOS后的处理过程
【关键字】:bind,DDOS
【来  源】:http://blog.chinaunix.net/article.php?articleId=52427&blogId=1247

今天bind被DDOS后的处理过程

Your Ad Here 今天,朋友的BIND被攻击了,我记录一下处理过程。

朋友来电话说,BIND时常会自己DOWN掉,让我看一看是怎么回事。

这是一台SGI 的服务器,跑IRIX操作系统,BIND是9.3.0.

先看SYSLOG(/var/adm/SYSLOG),有大量LAME SERVER的消息,是请求解析mail.themaffia.net和mail.omgdidyougotpwnet.info的,

BIND死掉的消息是: message.c:782: REQUIRE(*rdataset == 0L) failed; exiting (due to assertion failure)。

上网一查,以前的BIND版本有这方面的漏洞,估计也是这方面的问题。

想在IRIX上跑一下sniffer看是谁在捣乱,可是IRIX的sniffer工具netsnoop这台机器上没有装,在named.conf的options中加上querylog true;后可以记录query.

在SYSLOG中发现是某个IP总在不停的发query,做个设置把它屏弊掉吧。

在named.conf中去掉querylog true;一行,加上一行:blackhole { IP地址;};

重启后,应该没事了。

让朋友自己去找那台机器查源头吧。

ES222:chapter21-best pratices for SVM:【上一篇】
ES222:chapter20-maintaining solaris volume manager:【下一篇】
【相关文章】
  • 分享我的Bind-9.3.1安装经历。
  • 从源码安装bind, 加载mysql支持
  • 巧用winbind服务来使window200xPDC为你做认证 (原作者:eagerlinuxer )
  • BIND 9用户的日常维护和管理
  • 在linux 9上安装bind9.2.5
  • mount命令里的bind选项 (完)
  • DNS安装配置全过程(BIND)
  • Linux环境下bind9.3域名服务器的安装
  • something about bind at linux
  • 从正确看待DoS与DDoS说起
  • 【随机文章】
  • 详解Linux 2.6内核新文件系统变化机制(inotify)
  • Windows CE下的非阻塞套接字编程
  • 通用线程: 高级文件系统实现者指南,第 8 部分
  • C# socket编程
  • [转载]GNU 文本实用程序简介----面向文件的过滤(4)
  • MMDS点对多点分布无线技术
  • 第一步:学习
  • 让缺省的Linux安装安全起来
  • 面向对象的软件设计实战(一)
  • 心的旅程
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.