日韩欧美亚州-日韩欧美亚洲国产-日韩欧美亚洲国产高清在线-日韩欧美亚洲精品-色135综合网-色91在线

局域網偽造源地址DDoS攻擊解決方法

【故障現象】偽造源地址攻擊中,黑客機器向受害主機發送大量偽造源地址的TCP SYN報文,占用安全網關的NAT會話資源,最終將安全網關的NAT會話表占滿,導致局域網內所有人無法上網。

【快速查找】在WebUIà系統狀態àNAT統計àNAT狀態,可以看到“IP地址”一欄里面有很多不屬于該內網IP網段的用戶:

 
在WebUIà系統狀態à用戶統計à用戶統計信息,可以看到安全網關接收到某用戶(192.168.0.67/24)發送的海量的數據包,但是安全網關發向該用戶的數據包很小,依此判斷該用戶可能在做偽造源地址攻擊:

 
【解決辦法】
 
1、將中病毒的主機從內網斷開,殺毒。
 
2、在安全網關配置策略只允許內網的網段連接安全網關,讓安全網關主動拒絕偽造的源地址發出的TCP連接:
 
1)WebUIà高級配置à組管理,建立一個工作組“all”(可以自定義名稱),包含整個網段的所有IP地址(192.168.0.1--192.168.0.254)。
 
注意:這里用戶局域網段為192.168.0.0/24,用戶應該根據實際使用的IP地址段進行組IP地址段指定。
 
2)WebUIà高級配置à業務管理à業務策略配置,建立策略“pemit”(可以自定義名稱),允許“all工作組”到所有目標地址(0.0.0.1-255.255.255.255)的訪問,按照下圖進行配置,保存。
北大青鳥網上報名
北大青鳥招生簡章
主站蜘蛛池模板: 成人a毛片一级| 99视频在线免费| 亚洲精品久久久久久久网站| 午夜手机福利| 久久久国产精品福利免费| 国产成人永久免费视频| 亚洲精品视频免费观看| 毛片视频网站| 精品三级国产| 亚洲国产一区二区三区四区五区| 久久欧美精品欧美久久欧美| 俄罗斯黄色毛片| 国产tv在线| 91精品国产一区二区三区四区 | 在线观看视频亚洲| 欧美视频在线观看一区二区| 日本亚州视频在线八a| 国产久草视频在线| 中文字幕亚洲精品| 久久亚洲国产的中文| a毛片免费观看| 男女男精品视频网站| 亚洲精品69| 久久福利资源站免费观看i| 99久久www免费| 久久精品国产亚洲麻豆| 日韩欧美毛片免费观看视频| 国产成人一区二区在线不卡| 日本在线观看网址| 一级精品视频| 国产日韩欧美综合一区二区三区| 亚洲第一成年网站大全亚洲| 波多野结衣在线中文| 久久精品免观看国产成人| 亚洲系列在线| s8国产成人精品视频| 久久国内精品| 天堂在线亚洲| 亚洲综合成人网在线观看| 国产免费一区二区三区在线观看| 日本乱子伦xxxx|