a亚洲精品_精品国产91乱码一区二区三区_亚洲精品在线免费观看视频_欧美日韩亚洲国产综合_久久久久久久久久久成人_在线区

首頁 > 網管 > 局域網 > 正文

局域網中偽造源地址DDoS攻擊解決

2019-11-05 03:01:49
字體:
來源:轉載
供稿:網友
  【故障現象】偽造源地址攻擊中,黑客機器向受害主機發送大量偽造源地址的TCP SYN報文,占用安全網關的NAT會話資源,最終將安全網關的NAT會話表占滿,導致局域網內所有人無法上網。

  【快速查找】在WebUIà系統狀態àNAT統計àNAT狀態,可以看到“ip地址”一欄里面有很多不屬于該內網IP網段的用戶:

  DDOS

   在WebUIà系統狀態à用戶統計à用戶統計信息,可以看到安全網關接收到某用戶(192.168.0.67/24)發送的海量的數據包,但是安全網關發向該用戶的數據包很小,依此判定該用戶可能在做偽造源地址攻擊:

  DDOS

  【解決辦法】

  1、將中病毒的主機從內網斷開,殺毒。

  2、在安全網關配置策略只答應內網的網段連接安全網關,讓安全網關主動拒絕偽造的源地址發出的TCP連接:

  1)WebUIà高級配置à組治理,建立一個工作組“all”(可以自定義名稱),包含整個網段的所有IP地址(192.168.0.1--192.168.0.254)。

  注重:這里用戶局域網段為192.168.0.0/24,用戶應該根據實際使用的IP地址段進行組IP地址段指定。

  2)WebUIà高級配置à業務治理à業務策略配置,建立策略“pemit”(可以自定義名稱),答應“all工作組”到所有目標地址(0.0.0.1-255.255.255.255)的訪問,按照下圖進行配置,保存。

DDOS

DDOS

  3)WebUIà高級配置à業務治理à全局配置中,取消“答應其他用戶”的選中,選中“啟用業務治理”,保存。

  3、注重:

  1)配置之前不能有命令生成的業務治理策略存在,否則可能導致Web界面生成的業務治理策略工作異常或者不生效。

  2)假如,原先使用“答應其他用戶”策略而被答應的用戶,必須在WebUIà高級配置à組治理中,建立相應的工作組,并在WebUIà高級配置à業務治理中對該組用戶進行相關的配置。



發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 日韩欧美国产一区二区三区 | 国产成人精品一区二区三区 | 一级爱爱片 | 亚洲午夜在线 | 久久免费精品视频 | 精品久久久久久亚洲综合网站 | 无遮挡又黄又刺激的视频 | 国产一区二区在线电影 | 欧美日韩精品一区二区三区蜜桃 | 日韩精品一区二区三区在线 | 一区二区在线视频免费观看 | 天天草草草 | 精品久久久精品 | 日韩av不卡在线播放 | 另类一区 | 高清国产午夜精品久久久久久 | 精品国产一区二区三区久久久 | 最新午夜 | 2022久久国产露脸精品国产 | 精品一区二区三区四区五区 | 91精品久久久久久久91蜜桃 | 国产色播av在线 | 欧美性猛交一区二区三区精品 | 精品999| 久草在线视频福利 | 国产激情 | 午夜寂寞福利视频 | 国产成人综合网 | 成人av在线看 | 一区二区精品在线 | 国产一区二区三区久久久久久久 | 亚洲97 | 自拍偷拍视频网站 | 精品久久久久久国产 | 亚洲精片| 欧美日本韩国一区二区三区 | 国产精品二区三区 | 国产一区二区久久 | 久久久久久久久久久久网站 | 在线成人 | 国产女人爽到高潮免费视频 |