亚洲天堂一级片-亚洲天堂三区-亚洲天堂久久精品成人-亚洲天堂毛片-久久国产欧美日韩高清专区-久久国产欧美日韩精品免费

局域網偽造源地址DDoS攻擊解決方法

【故障現象】偽造源地址攻擊中,黑客機器向受害主機發送大量偽造源地址的TCP SYN報文,占用安全網關的NAT會話資源,最終將安全網關的NAT會話表占滿,導致局域網內所有人無法上網。

【快速查找】在WebUIà系統狀態àNAT統計àNAT狀態,可以看到“IP地址”一欄里面有很多不屬于該內網IP網段的用戶:

 
在WebUIà系統狀態à用戶統計à用戶統計信息,可以看到安全網關接收到某用戶(192.168.0.67/24)發送的海量的數據包,但是安全網關發向該用戶的數據包很小,依此判斷該用戶可能在做偽造源地址攻擊:

 
【解決辦法】
 
1、將中病毒的主機從內網斷開,殺毒。
 
2、在安全網關配置策略只允許內網的網段連接安全網關,讓安全網關主動拒絕偽造的源地址發出的TCP連接:
 
1)WebUIà高級配置à組管理,建立一個工作組“all”(可以自定義名稱),包含整個網段的所有IP地址(192.168.0.1--192.168.0.254)。
 
注意:這里用戶局域網段為192.168.0.0/24,用戶應該根據實際使用的IP地址段進行組IP地址段指定。
 
2)WebUIà高級配置à業務管理à業務策略配置,建立策略“pemit”(可以自定義名稱),允許“all工作組”到所有目標地址(0.0.0.1-255.255.255.255)的訪問,按照下圖進行配置,保存。
北大青鳥網上報名
北大青鳥招生簡章
主站蜘蛛池模板: 久久久国产精品视频 | 香港全黄一级毛片在线播放 | 国产亚洲人成网站在线观看不卡 | 九九精品视频一区在线 | 国产爱啪啪 | 国产中文在线视频 | 日本午夜vr影院新入口 | 亚洲人成在线免费观看 | 精品国产免费观看 | 欧美另类69xxxxx视频 | 久久亚洲一级毛片 | 夜间福利在线观看 | 成年女人毛片免费播放人 | 国产亚洲精品国产第一 | 欧美片欧美日韩国产综合片 | 国产成人免费高清激情视频 | 国产欧美综合在线一区二区三区 | 国产亚洲美女精品久久 | 国产欧美日本在线观看 | 亚洲 欧美 日韩中文字幕一区二区 | 精品中文字幕在线观看 | 亚洲一区二区三区在线播放 | 美女mm131爽爽爽免费视色 | 三级带黄色 | 巨大热杵在腿间进进出出视频 | 国产成人免费观看在线视频 | 亚洲成a人v | 青草福利在线 | 免费观看日本视频 | 精品久久久久久久久久香蕉 | 免费成人在线网站 | 日本aaaaa毛片动漫 | 亚洲欧美国产精品专区久久 | 荡公乱妇蒂芙尼中文字幕 | 亚洲国产欧美自拍 | 国产成人综合95精品视频免费 | 欧美亚洲在线视频 | 福利视频99 | 91热久久免费频精品黑人99 | 四虎免费大片aⅴ入口 | 日本欧美亚洲 |