[問題] 固定ip防網路攻擊吃頻寬

看板Broad_Band作者 (相信祝福嗎?)時間11月前 (2023/06/14 22:44), 編輯推噓10(11127)
留言39則, 15人參與, 11月前最新討論串1/1
各位好 目前遇到會被ip攻擊的問題 我使用的網路是6固定ip的企業網路 因為現場設備需要固定ip分工丟雲端 所以ip一定得要那麼多 但最近常發現被攻擊伺服器到網路很慢 監控連線很慢 遠端很慢 而且都會爆ping 系統為win7 被攻擊的是Sql sever 想請問有什麼硬體可以在小烏龜後安裝 去擋住這些測試帳密的攻擊呢? 目前企業網路只有16m 再上去很貴 另我監控也是設定固定ip連線 現場有樹莓派跟兩台win7電腦 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.83.211.127 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Broad_Band/M.1686753844.A.D1C.html

06/14 23:05, 11月前 , 1F
找到對的人
06/14 23:05, 1F

06/15 01:00, 11月前 , 2F
SQL server要放在內部網段,不能讓網際網路ping到
06/15 01:00, 2F

06/15 01:01, 11月前 , 3F
Win7是EOS的系統,早就該汰換掉了。
06/15 01:01, 3F

06/15 01:01, 11月前 , 4F
不知道你用什麼設備,一般來說建立VPN可以解決。
06/15 01:01, 4F

06/15 01:02, 11月前 , 5F
免費的只能說到這邊 :p
06/15 01:02, 5F

06/15 01:11, 11月前 , 6F
只能說 膽子很大
06/15 01:11, 6F

06/15 01:30, 11月前 , 7F
和運租車就是這樣洩漏資料出去的
06/15 01:30, 7F

06/15 01:50, 11月前 , 8F
沒救 不是擋不擋的問題 要洗流量要別人幫你
06/15 01:50, 8F

06/15 01:52, 11月前 , 9F
不然就要拋棄公網IP做為進出口 改用vpn大內網
06/15 01:52, 9F

06/15 07:49, 11月前 , 10F
勇氣可嘉,堪稱裸奔。
06/15 07:49, 10F

06/15 07:49, 11月前 , 11F

06/15 08:52, 11月前 , 12F
有夠猛
06/15 08:52, 12F

06/15 09:39, 11月前 , 13F
怎麼不去詢問chatgpt呢
06/15 09:39, 13F

06/15 10:20, 11月前 , 14F
何不問Bing chat?
06/15 10:20, 14F

06/15 13:21, 11月前 , 15F
裸奔當然打你
06/15 13:21, 15F

06/15 16:17, 11月前 , 16F
隨便接一個router在中間就好了吧 還是你要花錢買zyxe
06/15 16:17, 16F

06/15 16:17, 11月前 , 17F
l防火牆也是可以啦
06/15 16:17, 17F

06/15 18:19, 11月前 , 18F
架構都沒有,也不知道需求在哪,固定IP拋資料到雲端
06/15 18:19, 18F

06/15 18:19, 11月前 , 19F
為何要固定IP? 是雲端限定特定IP才能連線是嗎?
06/15 18:19, 19F

06/15 18:20, 11月前 , 20F
retry機制是可以依照條件去防範,但整體需求跟系統架構
06/15 18:20, 20F

06/15 18:20, 11月前 , 21F
要先釐清,沒頭沒尾是很難給出解決方案的
06/15 18:20, 21F

06/15 19:19, 11月前 , 22F
SQL server 裸奔被踹正常
06/15 19:19, 22F

06/15 20:37, 11月前 , 23F
付費找專家幫你規劃,除非你覺得你的資料不值得保護
06/15 20:37, 23F

06/15 21:17, 11月前 , 24F
封鎖惡意IP,配合網路上的惡意ip資料庫這樣?
06/15 21:17, 24F

06/17 07:58, 11月前 , 25F
抱歉,因為我也不太懂資安網路的問題。目前設備主要是
06/17 07:58, 25F

06/17 07:58, 11月前 , 26F
停車場車牌辨識系統,所以其實資料沒什麼重要性。加上
06/17 07:58, 26F

06/17 07:58, 11月前 , 27F
該軟體的工程師已經過世,當初設計就是簡單粗暴,而且
06/17 07:58, 27F

06/17 07:59, 11月前 , 28F
兩台主機互聯的防火牆還不能開啟,開啟就不能繳費抓
06/17 07:59, 28F

06/17 07:59, 11月前 , 29F
資料,所以才很苦惱。至於樹莓派是另一停車軟體公司,
06/17 07:59, 29F

06/17 07:59, 11月前 , 30F
他們只擷取攝影機辨識的車牌及照片丟後台再辨識是否
06/17 07:59, 30F

06/17 07:59, 11月前 , 31F
為他們的會員。
06/17 07:59, 31F

06/17 13:30, 11月前 , 32F
所以你該找軟體公司而非個人工程師幫你簡單粗暴
06/17 13:30, 32F

06/17 16:47, 11月前 , 33F
兩台互聯,沒意外就是AP+DB,DB這台可以設定特定連線
06/17 16:47, 33F

06/17 16:47, 11月前 , 34F
安裝一台硬體防火牆,限定AP 固I連線
06/17 16:47, 34F

06/17 17:23, 11月前 , 35F
如果實在不知道怎麼弄防火牆,至少把應用程式跟
06/17 17:23, 35F

06/17 17:24, 11月前 , 36F
資料庫分兩台主機,資料庫放在內網,應用程式伺服器
06/17 17:24, 36F

06/17 17:24, 11月前 , 37F
用雙網卡,接資料庫的那張卡變成內網。
06/17 17:24, 37F

06/17 20:19, 11月前 , 38F
買個硬體防火牆吧,通常都會有VPN可以用,要連線的通通VPN進
06/17 20:19, 38F

06/17 20:19, 11月前 , 39F
06/17 20:19, 39F
文章代碼(AID): #1aYT8qqS (Broad_Band)