亚洲天堂一级片-亚洲天堂三区-亚洲天堂久久精品成人-亚洲天堂毛片-久久国产欧美日韩高清专区-久久国产欧美日韩精品免费

局域網(wǎng)偽造源地址DDoS攻擊解決方法

【故障現(xiàn)象】偽造源地址攻擊中,黑客機器向受害主機發(fā)送大量偽造源地址的TCP SYN報文,占用安全網(wǎng)關(guān)的NAT會話資源,最終將安全網(wǎng)關(guān)的NAT會話表占滿,導(dǎo)致局域網(wǎng)內(nèi)所有人無法上網(wǎng)。

【快速查找】在WebUIà系統(tǒng)狀態(tài)àNAT統(tǒng)計àNAT狀態(tài),可以看到“IP地址”一欄里面有很多不屬于該內(nèi)網(wǎng)IP網(wǎng)段的用戶:

 
在WebUIà系統(tǒng)狀態(tài)à用戶統(tǒng)計à用戶統(tǒng)計信息,可以看到安全網(wǎng)關(guān)接收到某用戶(192.168.0.67/24)發(fā)送的海量的數(shù)據(jù)包,但是安全網(wǎng)關(guān)發(fā)向該用戶的數(shù)據(jù)包很小,依此判斷該用戶可能在做偽造源地址攻擊:

 
【解決辦法】
 
1、將中病毒的主機從內(nèi)網(wǎng)斷開,殺毒。
 
2、在安全網(wǎng)關(guān)配置策略只允許內(nèi)網(wǎng)的網(wǎng)段連接安全網(wǎng)關(guān),讓安全網(wǎng)關(guān)主動拒絕偽造的源地址發(fā)出的TCP連接:
 
1)WebUIà高級配置à組管理,建立一個工作組“all”(可以自定義名稱),包含整個網(wǎng)段的所有IP地址(192.168.0.1--192.168.0.254)。
 
注意:這里用戶局域網(wǎng)段為192.168.0.0/24,用戶應(yīng)該根據(jù)實際使用的IP地址段進行組IP地址段指定。
 
2)WebUIà高級配置à業(yè)務(wù)管理à業(yè)務(wù)策略配置,建立策略“pemit”(可以自定義名稱),允許“all工作組”到所有目標(biāo)地址(0.0.0.1-255.255.255.255)的訪問,按照下圖進行配置,保存。
北大青鳥網(wǎng)上報名
北大青鳥招生簡章
主站蜘蛛池模板: 韩国一级淫片视频免费播放 | 欧美日韩精品一区二区三区不卡 | 国产一级小视频 | 大学生一级一片第一次免费 | 男女超猛烈啪啦啦的免费视频 | 久久精品视频播放 | 亚洲国产高清在线 | 欧美第一精品 | 国产视频网站在线观看 | 波多野结衣中文一区二区免费 | 手机看福利片 | 精品日韩一区二区三区 | 在线观看欧美亚洲日本专区 | 国产精品久久久久久搜索 | 日韩欧美在线视频观看 | 欧美激情国内自拍偷 | 97视频在线免费 | 2021国内自拍 | 国产婷婷一区二区在线观看 | 国产高清一区二区三区视频 | 欧美成人免费观看久久 | 99国产精品久久久久久久... | 国产精品露脸脏话对白 | 在线观看亚洲成人 | 毛片在线免费观看网站 | 麻豆国产 | 色伊人国产高清在线 | 国产精品一级视频 | 天天看夜夜操 | 欧美日本在线一区二区三区 | 在线播放成人毛片免费视 | 国产欧美亚洲三区久在线观看 | 国产精品1区2区3区在线播放 | 亚洲综合成人网 | 国产高清久久 | 香蕉三级 | 久久er热这里只有精品免费 | 国产一区二区精品久久凹凸 | 日韩视频一区二区三区 | 国产精品日韩一区二区三区 | 另类亚洲视频 |