久久久久女教师免费一区-亚洲精品久久-www.com国产-欧美亚洲日本-99热在线免费观看-欧美久久久

局域網(wǎng)偽造源地址DDoS攻擊解決方法

【故障現(xiàn)象】偽造源地址攻擊中,黑客機器向受害主機發(fā)送大量偽造源地址的TCP SYN報文,占用安全網(wǎng)關的NAT會話資源,最終將安全網(wǎng)關的NAT會話表占滿,導致局域網(wǎng)內(nèi)所有人無法上網(wǎng)。

【快速查找】在WebUIà系統(tǒng)狀態(tài)àNAT統(tǒng)計àNAT狀態(tài),可以看到“IP地址”一欄里面有很多不屬于該內(nèi)網(wǎng)IP網(wǎng)段的用戶:

 
在WebUIà系統(tǒng)狀態(tài)à用戶統(tǒng)計à用戶統(tǒng)計信息,可以看到安全網(wǎng)關接收到某用戶(192.168.0.67/24)發(fā)送的海量的數(shù)據(jù)包,但是安全網(wǎng)關發(fā)向該用戶的數(shù)據(jù)包很小,依此判斷該用戶可能在做偽造源地址攻擊:

 
【解決辦法】
 
1、將中病毒的主機從內(nèi)網(wǎng)斷開,殺毒。
 
2、在安全網(wǎng)關配置策略只允許內(nèi)網(wǎng)的網(wǎng)段連接安全網(wǎng)關,讓安全網(wǎng)關主動拒絕偽造的源地址發(fā)出的TCP連接:
 
1)WebUIà高級配置à組管理,建立一個工作組“all”(可以自定義名稱),包含整個網(wǎng)段的所有IP地址(192.168.0.1--192.168.0.254)。
 
注意:這里用戶局域網(wǎng)段為192.168.0.0/24,用戶應該根據(jù)實際使用的IP地址段進行組IP地址段指定。
 
2)WebUIà高級配置à業(yè)務管理à業(yè)務策略配置,建立策略“pemit”(可以自定義名稱),允許“all工作組”到所有目標地址(0.0.0.1-255.255.255.255)的訪問,按照下圖進行配置,保存。
北大青鳥網(wǎng)上報名
北大青鳥招生簡章
主站蜘蛛池模板: 国产精品成人在线播放 | 精品视频在线免费播放 | 亚洲欧美男人天堂 | 神马午夜视频 | 2022国产精品手机在线观看 | 99热久久国产精品免费看 | 白嫩美女直冒白浆 | 5x社区直接进入一区二区三区 | 爱呦视频在线播放网址 | 成人合集大片bd高清在线观看 | 国产亚洲精品久久久久久无 | 免费黄色美女视频 | 亚洲欧美日韩中文字幕在线 | 91麻精品国产91久久久久 | 午夜视频在线观看一区 | 日韩精品一区二区三区中文字幕 | 午夜亚洲 | 亚洲精品国产经典一区二区 | 日本免费在线视频 | 日本伊人精品一区二区三区 | 久热久草 | 国产免费自拍 | 国产精品大全国产精品 | 欧美成人精品三级网站 | 97青草香蕉依人在线播放 | 一级片免费视频 | 国产在线一区二区 | 亚洲精品一二三四区 | 精品国产91久久久久 | 精品在线一区二区 | 国产乱码精品一区二区三区四川人 | 国产精品久久久久亚洲 | 综合中文字幕 | 亚州中文| 欧美aaaa在线观看视频免费 | 国产精品欧美一区二区 | 亚洲精品aaa | 国产精品一区伦免视频播放 | 欧美japanese孕交 | 亚洲撸| 亚洲精品成人 |