چه DoS / DDoS TCP SYN سیل و لایه 7 / HTTP سیل مانند در ورود به دیوار آتش شبیه؟

من به دنبال برخی از نمونه های ورود فایل برای حملات DoS یا DDoS است که SYN Flood یا HTTP / Layer 7 Flood نشان می دهد.

آیا اندازه بسته های ورودی بین سیل SYN و یک سیل لایه 7 متفاوت است؟

آیا تمام بسته های رد شده دارای منبع یك منبع مشابه با وجود منابع مختلف هستند؟ آدرس (IPs)؟

فایروال ها – ورود به سیستم روتر امنیتی بسیاری از اتصالات TCP مسدود شده را نشان می دهد

هنگام چک کردن روتر من امشب من به ورود به سیستم امنیتی خود نگاه کرد. من هزاران نفر از ترافیک TCP را مسدود کردم. چرا این حوادث امنیتی در نظر گرفته می شود؟ ورودی بسیاری از درخواست های ورودی TCP مسدود شده از بسیاری از ips های مختلف و در پورت های مختلف را نشان می دهد. در زیر یک مثال ذکر شده است:
 Tcp اتصال در ورود به سیستم را مسدود کرده است

آیا یک ورودی با هزاران رویداد مسدود شده TCP پر می شود از این طریق از طریق اینترنت معمولی گشت و گذار دارد یا این چیزی است که بیشتر مورد توجه قرار گیرد؟ یا این فقط به این معنی است که فایروال روتر فقط انجام کار خود و logs هر بار که دریافت ترافیک TCP ورودی است که من آغاز نشده است؟

(به عنوان یک یادداشت جانبی من پیدا UPnP بود در و تنظیمات محافظت از فیبر در بیش از حد بود به طور پیش فرض، بنابراین من آن را خاموش)