日韩不卡免费视频-日韩不卡视频在线-日韩不卡视频在线观看-日韩不卡一二三区-伊人二区-伊人丁香花久久爱综合

局域網偽造源地址DDoS攻擊解決方法

【故障現象】偽造源地址攻擊中,黑客機器向受害主機發送大量偽造源地址的TCP SYN報文,占用安全網關的NAT會話資源,最終將安全網關的NAT會話表占滿,導致局域網內所有人無法上網。

【快速查找】在WebUIà系統狀態àNAT統計àNAT狀態,可以看到“IP地址”一欄里面有很多不屬于該內網IP網段的用戶:

 
在WebUIà系統狀態à用戶統計à用戶統計信息,可以看到安全網關接收到某用戶(192.168.0.67/24)發送的海量的數據包,但是安全網關發向該用戶的數據包很小,依此判斷該用戶可能在做偽造源地址攻擊:

 
【解決辦法】
 
1、將中病毒的主機從內網斷開,殺毒。
 
2、在安全網關配置策略只允許內網的網段連接安全網關,讓安全網關主動拒絕偽造的源地址發出的TCP連接:
 
1)WebUIà高級配置à組管理,建立一個工作組“all”(可以自定義名稱),包含整個網段的所有IP地址(192.168.0.1--192.168.0.254)。
 
注意:這里用戶局域網段為192.168.0.0/24,用戶應該根據實際使用的IP地址段進行組IP地址段指定。
 
2)WebUIà高級配置à業務管理à業務策略配置,建立策略“pemit”(可以自定義名稱),允許“all工作組”到所有目標地址(0.0.0.1-255.255.255.255)的訪問,按照下圖進行配置,保存。
北大青鳥網上報名
北大青鳥招生簡章
主站蜘蛛池模板: 免费精品国产日韩热久久 | 亚洲男人天堂2018 | 美女张开腿让人桶 | 日本一级大黄毛片免费基地 | 日本免费一二区视频 | 特级毛片aaaa免费观看 | 日韩一级特黄 | 九九精品成人免费国产片 | 国产特黄一级毛片特黄 | 欧美三级欧美成人高清www | 欧美毛片日韩一级在线 | 国产爱啪啪 | 国产在线观看免费人成小说 | 看成年女人免费午夜视频 | 精品国产自在现线看久久 | 久久亚洲国产的中文 | 黄色激情在线 | 精品国产日韩亚洲一区二区 | 国产片18在线观看 | 午夜三级a三级三点在线观看 | 精品久久香蕉国产线看观看亚洲 | 国产成人女人在线视频观看 | 92精品国产自产在线 | 成人精品亚洲人成在线 | 在线观看香蕉免费啪在线观看 | 日韩在线免费 | 亚洲成人影院在线观看 | 九九毛片 | 亚洲经典在线中文字幕 | 九草在线观看 | 国产三级日本三级在线播放 | 久99频这里只精品23热 视频 | 久草在线免费资源站 | 日韩一级黄色 | 在线a亚洲视频播放在线观看 | 亚洲综合国产一区二区三区 | 亚洲性视频网站 | 国产成人精品三级在线 | 国产jk福利视频在线观看 | 欧美精品综合一区二区三区 | 欧美激情亚洲一区中文字幕 |