欧美一级内谢_91中文字幕在线_羞羞视频官网_亚洲日韩中文字幕天堂不卡_在线观看日韩一区_国产成人激情

局域網(wǎng)偽造源地址DDoS攻擊解決方法

【故障現(xiàn)象】偽造源地址攻擊中,黑客機(jī)器向受害主機(jī)發(fā)送大量偽造源地址的TCP SYN報(bào)文,占用安全網(wǎng)關(guān)的NAT會(huì)話資源,最終將安全網(wǎng)關(guān)的NAT會(huì)話表占滿,導(dǎo)致局域網(wǎng)內(nèi)所有人無法上網(wǎng)。

【快速查找】在WebUIà系統(tǒng)狀態(tài)àNAT統(tǒng)計(jì)àNAT狀態(tài),可以看到“IP地址”一欄里面有很多不屬于該內(nèi)網(wǎng)IP網(wǎng)段的用戶:

 
在WebUIà系統(tǒng)狀態(tài)à用戶統(tǒng)計(jì)à用戶統(tǒng)計(jì)信息,可以看到安全網(wǎng)關(guān)接收到某用戶(192.168.0.67/24)發(fā)送的海量的數(shù)據(jù)包,但是安全網(wǎng)關(guān)發(fā)向該用戶的數(shù)據(jù)包很小,依此判斷該用戶可能在做偽造源地址攻擊:

 
【解決辦法】
 
1、將中病毒的主機(jī)從內(nèi)網(wǎng)斷開,殺毒。
 
2、在安全網(wǎng)關(guān)配置策略只允許內(nèi)網(wǎng)的網(wǎng)段連接安全網(wǎng)關(guān),讓安全網(wǎng)關(guān)主動(dòng)拒絕偽造的源地址發(fā)出的TCP連接:
 
1)WebUIà高級(jí)配置à組管理,建立一個(gè)工作組“all”(可以自定義名稱),包含整個(gè)網(wǎng)段的所有IP地址(192.168.0.1--192.168.0.254)。
 
注意:這里用戶局域網(wǎng)段為192.168.0.0/24,用戶應(yīng)該根據(jù)實(shí)際使用的IP地址段進(jìn)行組IP地址段指定。
 
2)WebUIà高級(jí)配置à業(yè)務(wù)管理à業(yè)務(wù)策略配置,建立策略“pemit”(可以自定義名稱),允許“all工作組”到所有目標(biāo)地址(0.0.0.1-255.255.255.255)的訪問,按照下圖進(jìn)行配置,保存。
北大青鳥網(wǎng)上報(bào)名
北大青鳥招生簡(jiǎn)章
主站蜘蛛池模板: 久久99精品久久久 | 久久aⅴ乱码一区二区三区 91综合网 | 人人做人人澡人人爽欧美 | 羞羞的视频免费看 | 91精品一区 | 欧美久久久久久久 | 成人影视网址 | 丁香色婷婷 | 中文成人无字幕乱码精品 | 欧美性猛交一区二区三区精品 | 日韩伦理一区二区三区 | 91一区二区在线观看 | 在线电影日韩 | 欧州一区 | 国产在线播放一区二区三区 | 免费一区 | 人人草人人干 | 做a视频| 欧美成人精品一区二区男人看 | 夜夜爽99久久国产综合精品女不卡 | 日韩在线不卡 | 欧美在线高清 | 做a的各种视频 | 一区二区三区欧美大片 | 久久精品成人 | 少妇一区二区三区 | 国产精品揄拍一区二区 | 一级欧美| 日日干天天操 | 99re热这里只有精品视频 | 成人在线视频免费观看 | 亚洲天堂久久 | 女同videos另类| 色视频在线观看 | 亚洲黄色片免费观看 | 99久久中文字幕三级久久日本 | 国产精品久久久久久影视 | 日韩在线视频一区二区三区 | 性色视频在线观看 | 成人小视频在线观看 | 欧美性区|