PTT推薦

[問題] 固定ip防網路攻擊吃頻寬

看板Broad_Band標題[問題] 固定ip防網路攻擊吃頻寬作者
cobrabaton
(相信祝福嗎?)
時間推噓10 推:11 噓:1 →:27

各位好

目前遇到會被ip攻擊的問題

我使用的網路是6固定ip的企業網路

因為現場設備需要固定ip分工丟雲端

所以ip一定得要那麼多

但最近常發現被攻擊伺服器到網路很慢

監控連線很慢 遠端很慢

而且都會爆ping

系統為win7 被攻擊的是Sql sever

想請問有什麼硬體可以在小烏龜後安裝

去擋住這些測試帳密的攻擊呢?

目前企業網路只有16m 再上去很貴

另我監控也是設定固定ip連線

現場有樹莓派跟兩台win7電腦


--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.83.211.127 (臺灣)
PTT 網址

asdfghjklasd06/14 23:05找到對的人

sazabijiang06/15 01:00SQL server要放在內部網段,不能讓網際網路ping到

sazabijiang06/15 01:01Win7是EOS的系統,早就該汰換掉了。

sazabijiang06/15 01:01不知道你用什麼設備,一般來說建立VPN可以解決。

sazabijiang06/15 01:02免費的只能說到這邊 :p

lianpig556606/15 01:11只能說 膽子很大

sazabijiang06/15 01:30和運租車就是這樣洩漏資料出去的

tomsawyer06/15 01:50沒救 不是擋不擋的問題 要洗流量要別人幫你

tomsawyer06/15 01:52不然就要拋棄公網IP做為進出口 改用vpn大內網

lieasy710506/15 07:49勇氣可嘉,堪稱裸奔。

lieasy710506/15 07:49https://i.imgur.com/onchYb8.jpg

圖 固定ip防網路攻擊吃頻寬

ballcat06/15 08:52有夠猛

simpson08306/15 09:39怎麼不去詢問chatgpt呢

pmove06/15 10:20何不問Bing chat?

Klauhal06/15 13:21裸奔當然打你

blackstyles06/15 16:17隨便接一個router在中間就好了吧 還是你要花錢買zyxe

blackstyles06/15 16:17l防火牆也是可以啦

fonzae06/15 18:19架構都沒有,也不知道需求在哪,固定IP拋資料到雲端

fonzae06/15 18:19為何要固定IP? 是雲端限定特定IP才能連線是嗎?

fonzae06/15 18:20retry機制是可以依照條件去防範,但整體需求跟系統架構

fonzae06/15 18:20要先釐清,沒頭沒尾是很難給出解決方案的

eric52549806/15 19:19SQL server 裸奔被踹正常

sazabijiang06/15 20:37付費找專家幫你規劃,除非你覺得你的資料不值得保護

vaudi60006/15 21:17封鎖惡意IP,配合網路上的惡意ip資料庫這樣?

cobrabaton06/17 07:58抱歉,因為我也不太懂資安網路的問題。目前設備主要是

cobrabaton06/17 07:58停車場車牌辨識系統,所以其實資料沒什麼重要性。加上

cobrabaton06/17 07:58該軟體的工程師已經過世,當初設計就是簡單粗暴,而且

cobrabaton06/17 07:59兩台主機互聯的防火牆還不能開啟,開啟就不能繳費抓

cobrabaton06/17 07:59資料,所以才很苦惱。至於樹莓派是另一停車軟體公司,

cobrabaton06/17 07:59他們只擷取攝影機辨識的車牌及照片丟後台再辨識是否

cobrabaton06/17 07:59為他們的會員。

sazabijiang06/17 13:30所以你該找軟體公司而非個人工程師幫你簡單粗暴

fonzae06/17 16:47兩台互聯,沒意外就是AP+DB,DB這台可以設定特定連線

fonzae06/17 16:47安裝一台硬體防火牆,限定AP 固I連線

sazabijiang06/17 17:23如果實在不知道怎麼弄防火牆,至少把應用程式跟

sazabijiang06/17 17:24資料庫分兩台主機,資料庫放在內網,應用程式伺服器

sazabijiang06/17 17:24用雙網卡,接資料庫的那張卡變成內網。

J00206/17 20:19買個硬體防火牆吧,通常都會有VPN可以用,要連線的通通VPN進

J00206/17 20:19