主题:IE6导致内部SYN flood攻击 -- lajoie
共:💬1
单位还在使用XP SP3 + IE6。虽然WINDOWS 7的测试在紧张的进行,但那些老旧的APPLICATIONS也不是说换就能换的,钱和时间都是问题。明知IE6问题多多,但暂时还得用。毕竟有也46%的企业用户跟我们有同样的困难。
现在想向各位大牛请教一下在工作中遇到的一个问题。
用IE6浏览某些网站,如fullhouse.ca 或 bedbugsinfo.ca 等网站的时候,大概由于IE6本身的缺陷,会由计算机向目的网站发出大量的SYN请求,根据电脑不同,数量大概在600-4000/S。大量的SYN请求造成内部SYN攻击,导致防火墙内部接口被瘫痪,INTERNET连接被切断。虽然已发现的网站被屏蔽,但新的网站还是不断造成事故。
曾为此事联络过MS和CISCO(FW是他的)。他们似乎不想在这方面做太多的帮忙(可以理解,毕竟IE6太旧了),建议我们升级到IE8。这还用他们说,我们也测试过了,IE8,FIREFOX,CHROME 都不会产生SYN攻击。
各位大牛给出出主意,有什么好办法?能在IE6上做些什么吗?