[問題] 固定ip防網路攻擊吃頻寬

看板 Broad_Band
作者 cobrabaton (相信祝福嗎?)
時間 2023-06-14 22:44:02
留言 39則留言 (11推 1噓 27→)

各位好 目前遇到會被ip攻擊的問題 我使用的網路是6固定ip的企業網路 因為現場設備需要固定ip分工丟雲端 所以ip一定得要那麼多 但最近常發現被攻擊伺服器到網路很慢 監控連線很慢 遠端很慢 而且都會爆ping 系統為win7 被攻擊的是Sql sever 想請問有什麼硬體可以在小烏龜後安裝 去擋住這些測試帳密的攻擊呢? 目前企業網路只有16m 再上去很貴 另我監控也是設定固定ip連線 現場有樹莓派跟兩台win7電腦 --

※ 批踢踢實業坊(ptt.cc), 來自: 111.83.211.127 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Broad_Band/M.1686753844.A.D1C.html

asdfghjklasd: 找到對的人 06/14 23:05

sazabijiang: SQL server要放在內部網段,不能讓網際網路ping到 06/15 01:00

sazabijiang: Win7是EOS的系統,早就該汰換掉了。 06/15 01:01

sazabijiang: 不知道你用什麼設備,一般來說建立VPN可以解決。 06/15 01:01

sazabijiang: 免費的只能說到這邊 :p 06/15 01:02

lianpig5566: 只能說 膽子很大 06/15 01:11

sazabijiang: 和運租車就是這樣洩漏資料出去的 06/15 01:30

tomsawyer: 沒救 不是擋不擋的問題 要洗流量要別人幫你 06/15 01:50

tomsawyer: 不然就要拋棄公網IP做為進出口 改用vpn大內網 06/15 01:52

lieasy7105: 勇氣可嘉,堪稱裸奔。 06/15 07:49

lieasy7105: https://i.imgur.com/onchYb8.jpg 06/15 07:49

ballcat: 有夠猛 06/15 08:52

simpson083: 怎麼不去詢問chatgpt呢 06/15 09:39

pmove: 何不問Bing chat? 06/15 10:20

Klauhal: 裸奔當然打你 06/15 13:21

blackstyles: 隨便接一個router在中間就好了吧 還是你要花錢買zyxe 06/15 16:17

blackstyles: l防火牆也是可以啦 06/15 16:17

fonzae: 架構都沒有,也不知道需求在哪,固定IP拋資料到雲端 06/15 18:19

fonzae: 為何要固定IP? 是雲端限定特定IP才能連線是嗎? 06/15 18:19

fonzae: retry機制是可以依照條件去防範,但整體需求跟系統架構 06/15 18:20

fonzae: 要先釐清,沒頭沒尾是很難給出解決方案的 06/15 18:20

eric525498: SQL server 裸奔被踹正常 06/15 19:19

sazabijiang: 付費找專家幫你規劃,除非你覺得你的資料不值得保護 06/15 20:37

vaudi600: 封鎖惡意IP,配合網路上的惡意ip資料庫這樣? 06/15 21:17

cobrabaton: 抱歉,因為我也不太懂資安網路的問題。目前設備主要是 06/17 07:58

cobrabaton: 停車場車牌辨識系統,所以其實資料沒什麼重要性。加上 06/17 07:58

cobrabaton: 該軟體的工程師已經過世,當初設計就是簡單粗暴,而且 06/17 07:58

cobrabaton: 兩台主機互聯的防火牆還不能開啟,開啟就不能繳費抓 06/17 07:59

cobrabaton: 資料,所以才很苦惱。至於樹莓派是另一停車軟體公司, 06/17 07:59

cobrabaton: 他們只擷取攝影機辨識的車牌及照片丟後台再辨識是否 06/17 07:59

cobrabaton: 為他們的會員。 06/17 07:59

sazabijiang: 所以你該找軟體公司而非個人工程師幫你簡單粗暴 06/17 13:30

fonzae: 兩台互聯,沒意外就是AP+DB,DB這台可以設定特定連線 06/17 16:47

fonzae: 安裝一台硬體防火牆,限定AP 固I連線 06/17 16:47

sazabijiang: 如果實在不知道怎麼弄防火牆,至少把應用程式跟 06/17 17:23

sazabijiang: 資料庫分兩台主機,資料庫放在內網,應用程式伺服器 06/17 17:24

sazabijiang: 用雙網卡,接資料庫的那張卡變成內網。 06/17 17:24

J002: 買個硬體防火牆吧,通常都會有VPN可以用,要連線的通通VPN進 06/17 20:19

J002: 來 06/17 20:19

您可能感興趣