腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Linux上的UDP反向代理
、
、
、
我有一个专门的
服务器
,它承载游戏
服务器
,并且易
受
DDoS
攻击
。我想得到一个
受
DDoS保护的VPS,作为UDP的反向代理。专用
服务器
的
IP
地址为7.7.7.7,VPS的
IP
地址为9.9.9.9。整个想法是隐藏7.7.7.7地址,这样当连接到我的游戏
服务器
时,它对公众是不可见的。当玩家连接时,他们应该将数据包发送到9.9.9.9,并从9.9.9.9接收数据包。如果7.7.7.7是可见的,黑客可以直接
攻击
它并绕过我的反向代
浏览 0
提问于2015-02-11
得票数 0
4
回答
码头秘密保安
、
假设我们的容器正在运行一个易
受
RCE影响的易受
攻击
的微服务(如PHP
服务器
)。有人能通过
IP
地址
攻击
我的容器并获取到我的容器的外壳吗?如果是,
攻击
者可以禁止安装的秘密文件的内容吗?
浏览 0
提问于2017-11-16
得票数 1
1
回答
为什么
攻击
者不关心掩盖被感染的僵尸网络设备的
IP
?
我被判刑了:为什么
攻击
者不关心掩盖被感染的僵尸网络设备的
IP
?
浏览 0
提问于2020-03-25
得票数 1
2
回答
TCP保存技术可以用来预防DDOS吗?
、
、
我想知道这些消息是否可以用来减少DDOS
攻击
。
受
攻击
的
服务器
可以减少与客户端联系的时间,无论客户端是否仍在运行。
服务器
可以使用Unicast反向路径转发来防止
IP
欺骗,如果
攻击
是从合法主机使用僵尸网络进行的,
服务器
是否可以使用tcp的保活消息技术来关闭死连接并防止自己成为DDOSed?
浏览 0
提问于2018-03-17
得票数 1
2
回答
是否有可能欺骗或冒充目标(
服务器
)
IP
?
、
、
、
是否有可能欺骗或冒充
服务器
的
IP
?这样,希望连接到该
服务器
的
IP
的客户端实际上会连接到
攻击
者的计算机?但是
攻击
者仍然能够联系实际的
服务器
。这都是基于TCP/
IP
的,没有名称解析,所有的机器都在同一个网络或互联网上(没有NAT-ing)。我需要做的是通过
IP
认证
服务器
。换句话说,我想确保当我打开一个指向一个
IP
地址的HTTPS URL时,
浏览 4
提问于2014-07-04
得票数 0
回答已采纳
3
回答
服务器
攻击
、
有时我无法进入我的网站,因为据主机管理员说,您告诉我,从我的
IP
或我的计算机,“
攻击
和端口扫描正在发起各种
服务器
受
Bitninja网络保护。”
浏览 0
提问于2019-10-21
得票数 3
1
回答
服务器
-客户端方案如何在僵尸网络中工作?
我很难理解
服务器
-客户端僵尸网络结构是如何工作的。我们知道A总是在1000端口上监听,而A是
受
感染的机器。我们知道B是端部的
攻击
者,可以在任何时候连接到A,因为在
受
感染的机器上有一个开放端口和
服务器
正在运行。我的问题是,如果B(
攻击
者)没有运行
服务器
侦听从
受
感染计算机传入的连接,B(
攻击
者)如何知道A(
受
感染的)何时联机?例如,如果
攻击
者正在传播他的
浏览 0
提问于2019-03-01
得票数 0
回答已采纳
1
回答
LPORT问题-我似乎不明白一些概念。
、
、
我正在尝试构建一个有效负载,将其作为模糊代码插入到Word文档中,这将在
受
攻击
的机器上创建一个侦听器,并允许我执行一些命令(而不是通过.exe文件,如视频音调所示)。我假设:
受
攻击
的机器在防火墙后面,防火墙阻止除端口80和443之外的传出通信。因此,我希望被
攻击
机器的流量被转发到这些端口,这样我就可以侦听和执行。我正在使用SET工具包(在Kali中),选择“社会工程
攻击
”->powershell
攻击
向量->α-数字外壳代码注入器。 它提示LHOST,这是我的
浏览 0
提问于2017-08-16
得票数 2
1
回答
可以重定向我的HttpsURLConnection吗?
、
假设:假设MITM能够在我的客户端(Android应用程序)上植入一个伪造的、自签名的证书,而不是我
服务器
的自签名证书。现在,当我的应用程序试图连接到
服务器
时,可以使用:HttpsURLConnectionMITM能够将请求重路由到他的
服务器
上吗? 如果我不安全,我只会看到握手的例外,不是吗?
浏览 0
提问于2016-04-02
得票数 0
回答已采纳
1
回答
在peerHost中信任HostnameVerifier安全吗?
、
、
、
什么类型的
攻击
,它防止和未能防止?
浏览 9
提问于2020-06-26
得票数 1
1
回答
对专用DNS
服务器
的无限制查询访问是否被认为是不安全的?
、
、
重要的是,提供对工作资源的远程安全访问的VPN,以及用于DNS的专用DNS
服务器
(不是这样),还可以像通常的业务DNS
服务器
那样阻止恶意软件域。DNS
服务器
面向internet并可访问。但是,DNS
服务器
并不被配置为只处理来自网络/VPN的请求.它将响应和服务任何它从互联网收到的请求。这是不安全吗?这并不是说有人用您的
服务器
解析域确实意味着什么,但同时这也意味着一个不相关的、未经身份验证的第三方可以使用该
服务器
。
浏览 0
提问于2021-05-04
得票数 1
回答已采纳
3
回答
询问DNS
服务器
它所承载的站点,以及如何防止误用。
、
、
我有一个
服务器
,我主持我的公司网站,以及我的一些客户。我注意到我创建了一个域,但从未使用过,它正受到黑客的
攻击
。我设想黑客从我的DNS
服务器
上收集域,并请求托管什么域。因此,为了预防和更好的
服务器
管理,我如何问我自己的CentOS
服务器
(Linux 4),它上托管了哪些站点?提前谢谢。通过
浏览 0
提问于2010-04-17
得票数 2
1
回答
如何用shodan (python)编写脚本
、
我在显示器上有很多
IP
地址。我想编写一个从API监视器输出的脚本:所有易
受
CSV文件
攻击
的漏洞和
IP
地址。 谢谢
浏览 9
提问于2022-03-02
得票数 0
1
回答
Nikto -
IP
和hostname的结果不同。
、
、
我在一台主机上运行了尼克托扫描它发现了一个填充漏洞:我已经检查主机名解析到我正在测试的
IP
地址,use<
浏览 0
提问于2017-01-23
得票数 0
回答已采纳
2
回答
AWK、剪切或ced...double解析邮件日志以获得身份验证失败
、
、
我想解析邮件日志文件,它最初看起来如下所示: 2018-10-23 23:27:51,026 INFO [ImapServer-4] [
ip
=10.10.11.50;oip=168.232.24.2;)或”用户邮件“( user accoount )对它们进行排序,以便在第一种情况下查看
攻击
IP
,而在第二种情况下,查看哪些用户帐户受到
攻击
。这些应该是两个命令行(将它们合并到bash脚本中,以便更容易地管理邮件
服务器
)。我不知道如何从"oid=“中双解析
攻击
者
IP</e
浏览 0
提问于2018-10-23
得票数 0
回答已采纳
1
回答
如何强化Apache的安全漏洞
、
、
、
、
1.)在审计过程中,发现connect web
服务器
易
受
Slowloris
攻击
。针对此建议的缓解措施:速率限制传入请求-基于某些使用因素限制访问将有助于缓解Slowloris
攻击
。限制单个
IP
地址允许建立的最大连接数、限制低速传输速度和限制客户端保持连接的最长时间等技术都是限制低速和慢速
攻击
的有效性的方法。 2.)HSTS的缺失使得降级
攻击
、剥离SSL的中间人
攻击
、cookie劫持防护能力减弱。缓解措施:将远程web
服务器
配置为使用H
浏览 35
提问于2019-05-15
得票数 0
1
回答
如何同时减轻帐户级DOS
攻击
和在线暴力
攻击
?
、
、
、
我最近读到了这个问题,其中接受答案声称
攻击
者很容易绕过基于
IP
的速率限制,这使得任何种类的
IP
速率限制对于防止暴力
攻击
都没有多大用处。但是,如果它基于
受
攻击
的帐户,那么
攻击
者很容易阻止对受害者帐户的访问。什么是抵御帐户级DOS
攻击
和在线蛮力
攻击
(以及其他同类
攻击
)的最佳方法?例如,仅仅休眠1秒是不够的,因为
攻击
者只需在第一个请求完成之前输入更多请求(1秒延迟,但吞吐量和吞吐量对蛮力很重要)。如果随后
浏览 0
提问于2020-04-01
得票数 2
3
回答
如何防止绑定响应伪造的
IP
地址?
、
、
我有一个DNS
服务器
,它被锁定到某些CIDRs acl trusted {[..]上。但是,它不会阻止
受
感染的主机在允许的范围内发送欺骗请求(最常见的类型是任何请求)。这些问题得到解决,响应仍然发送给“请求”的伪造
IP
(通常是
攻击
者的目标)。如何防止DNS
服务器
解析在
受
信任范围之外请求的域?这就是bind应该做的事情吗?
浏览 0
提问于2014-04-11
得票数 6
回答已采纳
1
回答
不转发源
IP
、
、
我遵循这里找到的BuyVM指南,创建一个GRE隧道,以保护我的主
服务器
免受DDOS
攻击
(http://wiki.buyvm.net/doku.php/gre_隧道) 我已经完成了整个指南,隧道运行得很好,即使我使用接口gre0来获取它显示为
受
保护
IP
的盒子的
IP
,但是当任何流量通过它时,它被分配给适配器的本地
IP
(192.168.10.1),而不是最初请求的原始
IP
。我已经确保net.ipv4.
ip
_forwa
浏览 0
提问于2015-02-02
得票数 0
2
回答
黑客如何用602 Gbps实现DDoS
攻击
?
、
每个人都听说过有602 this带宽的DDoS
攻击
会使BBC网站崩溃,但真的僵尸网络和被黑客
攻击
的
服务器
能够实现这样规模的
攻击
吗?
浏览 0
提问于2016-02-02
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
成为黑客攻击目标?澳洲7000服务器受威胁
微软警告:Windows 服务器易受 IIS 资源耗尽 DoS 攻击
JavaScript web 应用程序和服务器易受 ReDoS 攻击
JavaScript Web 应用程序和服务器易受 ReDoS 攻击
联网车易受“黑客”攻击
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券