请帮助我禁用 IP 欺骗。
本帖最后由 XenFan 于 2026-9-28 00:20 编辑我购买了这家供应商的独立服务器:https://hbing.uk/dedicated-servers,型号是 D6。服务器性能非常强,拥有全双工 20Gbps 网络连接。我们使用这台服务器来提供 VPS 服务。
但是,其中一名客户多次利用我们的 VPS 发起 DDoS 攻击,例如 DNS、LDAP、SSDP 等类型的攻击。我已经封禁了该客户,但对方不断注册多个账户,并再次购买我们的 VPS 服务。到目前为止,我已经因为相同的滥用行为封禁了大约 8 个账户,但对方还是不断创建新账户并继续进行攻击。
我尝试关闭源地址欺骗(Source Address Spoofing),但是我多次联系供应商的技术支持,工单总是被直接关闭,没有得到任何有效回复。
我希望能够关闭 Allow Source Address Spoofing(允许源地址欺骗),并启用以下安全功能:
[*]Source Address Validation(源地址验证)
[*]Reverse Path Filtering(反向路径过滤)
[*]Anti-Spoofing Protection(反欺骗保护)
[*]uRPF
[*]BCP 38 Filtering
但是,技术支持一直关闭我的工单,却没有帮助我解决这个问题。
这让我非常疑惑:为什么供应商不允许客户关闭源地址欺骗?难道他们是故意保留 Spoofing 功能,以便从这些客户身上赚钱吗?
如果供应商拒绝在网络层面帮助我关闭 Spoofing,有没有人知道在 VMware 环境中应该如何正确配置,以便尽可能阻止 VPS 客户进行源地址欺骗?
我并不希望自己的基础设施被用于 DDoS 活动。作为服务提供商,我一直在主动封禁滥用服务的客户。如果这个供应商无法帮助我实施基本的 Anti-Spoofing 防护,那么我最终只能考虑更换其他供应商。
我非常反感供应商允许 Spoofing,却对客户提交的滥用和安全问题完全不处理。{:1_5:}
谢谢。
本帖最后由 XenFan 于 2026-9-28 00:20 编辑
Hbing.uk 不会改变他们的政策,他们仍然会保持 IP Spoofing(IP 欺骗)处于启用状态。{:1_5:}
不管怎样,我会寻找另一家位于罗马尼亚、提供 20Gbps 网络连接的供应商。
https://i.imgur.com/SlZvoHj.png
页:
[1]
