当前位置: 代码网 > 服务器>网络安全>企业安全 > 局域网伪造源地址DDoS攻击解决方法

局域网伪造源地址DDoS攻击解决方法

2012年10月25日 企业安全 我要评论
局域网伪造源地址DDoS攻击解决方法假造源地址进犯中,黑客机器向受害主机发送许多假造源地址的TCP SYN报文,占用安全网关的NAT会话资源,最终将安全网关的NAT会话表占满,招致局域网内一切人无法上彀。... 12-10-25
【毛病表象】假造源地址进犯中,黑客机器向受害主机发送许多假造源地址的tcp syn报文,占用安全网关的nat会话资源,最终将安全网关的nat会话表占满,招致局域网内一切人无法上彀。

  【疾速查找】在webuià体系状况ànat计算ànat状况,可以看到“ip地址”一栏里边有许多不属于该内网ip网段的用户:

  在webuià体系状况à用户计算à用户计算信息,可以看到安全网关接收到某用户(192.168.0.67/24)发送的海量的数据包,可是安全网关发向该用户的数据包很小,依此判别该用户能够在做假造源地址进犯:

  【解决办法】

  1、将中病毒的主机从内网断开,杀毒。

  2、在安全网关装备战略只答应内网的网段衔接安全网关,让安全网关自动回绝假造的源地址宣布的tcp衔接:

  1)webuià高档装备à组办理,树立一个工作组“all”(可以自定义称号),包括整个网段的一切ip地址(192.168.0.1--192.168.0.254)。

  注重:这里用户局域网段为192.168.0.0/24,用户应该依据实际使用的ip地址段进行组ip地址段指定。

  2)webuià高档装备à事务办理à事务战略装备,树立战略“pemit”(可以自定义称号),答应“all工作组”到一切方针地址(0.0.0.1-255.255.255.255)的拜访,依照下图进行装备,保管。

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com