麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 學院 > 安全知識 > 正文

局域網(wǎng)偽造源地址DDoS攻擊解決方法

2020-04-09 19:56:35
字體:
供稿:網(wǎng)友

  【毛病表象】假造源地址進犯中,黑客機器向受害主機發(fā)送許多假造源地址的TCP SYN報文,占用安全網(wǎng)關的NAT會話資源,最終將安全網(wǎng)關的NAT會話表占滿,招致局域網(wǎng)內(nèi)一切人無法上彀。

  【疾速查找】在WebUIà體系狀況àNAT計算àNAT狀況,可以看到“IP地址”一欄里邊有許多不屬于該內(nèi)網(wǎng)IP網(wǎng)段的用戶:

  在WebUIà體系狀況à用戶計算à用戶計算信息,可以看到安全網(wǎng)關接收到某用戶(192.168.0.67/24)發(fā)送的海量的數(shù)據(jù)包,可是安全網(wǎng)關發(fā)向該用戶的數(shù)據(jù)包很小,依此判別該用戶能夠在做假造源地址進犯:

  ​

  【解決辦法】

  1、將中病毒的主機從內(nèi)網(wǎng)斷開,殺毒。

  2、在安全網(wǎng)關裝備戰(zhàn)略只答應內(nèi)網(wǎng)的網(wǎng)段銜接安全網(wǎng)關,讓安全網(wǎng)關自動回絕假造的源地址宣布的TCP銜接:

  1)WebUIà高檔裝備à組辦理,樹立一個工作組“all”(可以自定義稱號),包括整個網(wǎng)段的一切IP地址(192.168.0.1--192.168.0.254)。

  注重:這里用戶局域網(wǎng)段為192.168.0.0/24,用戶應該依據(jù)實際使用的IP地址段進行組IP地址段指定。

  2)WebUIà高檔裝備à事務辦理à事務戰(zhàn)略裝備,樹立戰(zhàn)略“pemit”(可以自定義稱號),答應“all工作組”到一切方針地址(0.0.0.1-255.255.255.255)的拜訪,依照下圖進行裝備,保管。

  本文來源于http://www.zkddos.com(ddos攻擊器)

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 国产伦久视频免费观看视频 | 久久久一区二区精品 | 激情免费视频 | 成人一级视频在线观看 | 国产91久久久久久 | 91精品国产日韩91久久久久久360 | 91av日韩 | 特级黄色一级毛片 | 成年性羞羞视频免费观看无限 | 国产资源在线免费观看 | 日本精品婷婷久久爽一下 | 一级色毛片 | 天堂成人国产精品一区 | 久久久久久久.comav | 369看片你懂的小视频在线观看 | av在线免费看片 | 一区二区三高清 | 中文字幕综合 | 成人免费在线观看视频 | 成年免费大片黄在线观看岛国 | 欧美色淫 | 色网站免费观看 | 亚洲成人免费网站 | 久久久久久高清 | 欧美雌雄另类xxxxx | 欧美日韩亚洲国产 | 一色屋任你操 | 国产精品免费一区二区三区都可以 | 免费a级作爱片免费观看欧洲 | 久久久青| 最新av在线免费观看 | 日本成人在线免费 | 成人毛片100免费观看 | 圆产精品久久久久久久久久久 | 97综合| 欧美一级美国一级 | 久久综合网址 | 国产午夜免费福利 | 国产一级毛片国产 | 在线成人一区二区 | 国产精品jk白丝蜜臀av软件 |