一次SYN攻击处理

公司有OA布置在阿里云服务器上,数据库为了方便备份布置在了本地。最近几天据同事反映,OA访问速度很慢,测试了云服务器和本地服务器的网络都是正常的,一时查不到原因。后来想到可能问题会不会出在数据库的连接上导致阿里云服务器访问本地数据库速度慢引起OA的访问速度慢。遂去本地数据库服务器 打开CMD,输入命令netstat -aon 果然发现在除了阿里云服务器的IP地之外还有其他的IP地址和数据库的端口处于半连接状态。这是碰到了SYN攻击。

处理办法,因为比较紧急所以在本地数据库服务器做了IP安全策略,设置了除了阿里云服务器和本地内网外,所有IP地址都不嫩访问该服务器的端口。问题解除,OA访问速度恢复正常!

下一步处理,在路由器的防火墙上做安全策略。

你可能感兴趣的:(一次SYN攻击处理)