久草最新视频-久草最新网址-久国产-久国产视频-天天插夜夜操-天天插一插

局域網偽造源地址DDoS攻擊解決方法

【故障現象】偽造源地址攻擊中,黑客機器向受害主機發送大量偽造源地址的TCP SYN報文,占用安全網關的NAT會話資源,最終將安全網關的NAT會話表占滿,導致局域網內所有人無法上網。

【快速查找】在WebUIà系統狀態àNAT統計àNAT狀態,可以看到“IP地址”一欄里面有很多不屬于該內網IP網段的用戶:

 
在WebUIà系統狀態à用戶統計à用戶統計信息,可以看到安全網關接收到某用戶(192.168.0.67/24)發送的海量的數據包,但是安全網關發向該用戶的數據包很小,依此判斷該用戶可能在做偽造源地址攻擊:

 
【解決辦法】
 
1、將中病毒的主機從內網斷開,殺毒。
 
2、在安全網關配置策略只允許內網的網段連接安全網關,讓安全網關主動拒絕偽造的源地址發出的TCP連接:
 
1)WebUIà高級配置à組管理,建立一個工作組“all”(可以自定義名稱),包含整個網段的所有IP地址(192.168.0.1--192.168.0.254)。
 
注意:這里用戶局域網段為192.168.0.0/24,用戶應該根據實際使用的IP地址段進行組IP地址段指定。
 
2)WebUIà高級配置à業務管理à業務策略配置,建立策略“pemit”(可以自定義名稱),允許“all工作組”到所有目標地址(0.0.0.1-255.255.255.255)的訪問,按照下圖進行配置,保存。
北大青鳥網上報名
北大青鳥招生簡章
主站蜘蛛池模板: 爱情综合症泰剧在线观看全集 | 亚洲男人的天堂在线视频 | 天堂网视频 | 日韩欧免费一区二区三区 | 久久福利网站 | 日本精品a在线 | 91欧美一区二区三区综合在线 | 97成人资源 | 国产日韩精品欧美一区 | 欧美中文字幕在线播放 | 日韩欧美一区二区不卡 | 成人久久精品一区二区三区 | 欧美精品影视 | 99久久老司机免费精品免费 | 日韩另类在线 | 第四色网页 | 国内特级毛片 | 欧洲不卡一卡2卡三卡4卡网站 | 花季传媒视频播放软件 | 欧美精品做人一级爱免费 | 一本大道香蕉高清久久 | 婷婷五月在线视频 | 国产高清精品在线 | 色综合五月天 | 欧美亚洲国产一区二区 | 九九精品99 | 欧美高清一区二区三区 | 特级做a爰片毛片免费看 | 羞羞视频官网 | 四虎免费入口 | 看一级黄色片子 | 国产在线91精品 | 亚洲国产天堂久久综合图区 | 午夜爽爽影院 | 男女羞羞视频在线免费观看 | 伊人2222 | 99r8这是只有精品视频9 | 亚欧乱色视频 视频在线 | 中文字幕第四页 | 网站午夜| 久久精品久久久久 |