欧美一级内谢_91中文字幕在线_羞羞视频官网_亚洲日韩中文字幕天堂不卡_在线观看日韩一区_国产成人激情

局域網偽造源地址DDoS攻擊解決方法

【故障現象】偽造源地址攻擊中,黑客機器向受害主機發送大量偽造源地址的TCP SYN報文,占用安全網關的NAT會話資源,最終將安全網關的NAT會話表占滿,導致局域網內所有人無法上網。

【快速查找】在WebUIà系統狀態àNAT統計àNAT狀態,可以看到“IP地址”一欄里面有很多不屬于該內網IP網段的用戶:

 
在WebUIà系統狀態à用戶統計à用戶統計信息,可以看到安全網關接收到某用戶(192.168.0.67/24)發送的海量的數據包,但是安全網關發向該用戶的數據包很小,依此判斷該用戶可能在做偽造源地址攻擊:

 
【解決辦法】
 
1、將中病毒的主機從內網斷開,殺毒。
 
2、在安全網關配置策略只允許內網的網段連接安全網關,讓安全網關主動拒絕偽造的源地址發出的TCP連接:
 
1)WebUIà高級配置à組管理,建立一個工作組“all”(可以自定義名稱),包含整個網段的所有IP地址(192.168.0.1--192.168.0.254)。
 
注意:這里用戶局域網段為192.168.0.0/24,用戶應該根據實際使用的IP地址段進行組IP地址段指定。
 
2)WebUIà高級配置à業務管理à業務策略配置,建立策略“pemit”(可以自定義名稱),允許“all工作組”到所有目標地址(0.0.0.1-255.255.255.255)的訪問,按照下圖進行配置,保存。
北大青鳥網上報名
北大青鳥招生簡章
主站蜘蛛池模板: 香蕉久久a毛片 | 日韩av成人 | 色婷婷综合网站 | 毛片大全| 亚洲精品乱码久久久久久按摩观 | 紧缚调教一区二区三区视频 | 日日噜噜夜夜爽爽狠狠 | 国产免费自拍 | 欧美午夜影院 | 久久久久欧美 | 国产一级免费视频 | 国产欧美一区二区三区在线播放 | 亚洲日本欧美日韩高观看 | 久久久久久成人 | 成人在线日韩 | 亚洲精品久久嫩草网站秘色 | 97人人超碰 | 国产精品欧美精品 | 欧洲精品一区 | 99精品欧美一区二区蜜桃免费 | 女人精96xxx免费网站p | 91大神在线看 | 91国产精品 | 天天干天天操 | 国产亚洲精品久久久久动 | 伊人免费视频二 | 欧美视频免费在线 | 毛片一级片 | 人人看人人搞 | 国产精品永久久久久久久www | 欧美黄色片在线观看 | 狠狠草视频 | 羞羞视频免费在线观看 | av福利网| 涩涩操| 伊人精品在线 | 在线视频日韩精品 | 99re66在线观看精品热 | 久久久久久成人网 | 国产精品91网站 | 蜜桃在线视频 |