欧美一级内谢_91中文字幕在线_羞羞视频官网_亚洲日韩中文字幕天堂不卡_在线观看日韩一区_国产成人激情

局域網偽造源地址DDoS攻擊解決方法

【故障現(xiàn)象】偽造源地址攻擊中,黑客機器向受害主機發(fā)送大量偽造源地址的TCP SYN報文,占用安全網關的NAT會話資源,最終將安全網關的NAT會話表占滿,導致局域網內所有人無法上網。

【快速查找】在WebUIà系統(tǒng)狀態(tài)àNAT統(tǒng)計àNAT狀態(tài),可以看到“IP地址”一欄里面有很多不屬于該內網IP網段的用戶:

 
在WebUIà系統(tǒng)狀態(tài)à用戶統(tǒng)計à用戶統(tǒng)計信息,可以看到安全網關接收到某用戶(192.168.0.67/24)發(fā)送的海量的數(shù)據(jù)包,但是安全網關發(fā)向該用戶的數(shù)據(jù)包很小,依此判斷該用戶可能在做偽造源地址攻擊:

 
【解決辦法】
 
1、將中病毒的主機從內網斷開,殺毒。
 
2、在安全網關配置策略只允許內網的網段連接安全網關,讓安全網關主動拒絕偽造的源地址發(fā)出的TCP連接:
 
1)WebUIà高級配置à組管理,建立一個工作組“all”(可以自定義名稱),包含整個網段的所有IP地址(192.168.0.1--192.168.0.254)。
 
注意:這里用戶局域網段為192.168.0.0/24,用戶應該根據(jù)實際使用的IP地址段進行組IP地址段指定。
 
2)WebUIà高級配置à業(yè)務管理à業(yè)務策略配置,建立策略“pemit”(可以自定義名稱),允許“all工作組”到所有目標地址(0.0.0.1-255.255.255.255)的訪問,按照下圖進行配置,保存。
北大青鳥網上報名
北大青鳥招生簡章
主站蜘蛛池模板: 欧美日韩综合精品 | 九一视频在线播放 | 日韩在线一区二区 | 久久久视频在线 | 日韩欧美在线免费观看 | 精品久久中文 | 国产高清精品网站 | 日韩欧美大片在线观看 | 亚洲人成人一区二区在线观看 | 国产精品免费一区二区三区 | 福利社午夜影院 | 国产精品高清一区二区三区 | 久久久久成人精品免费播放动漫 | 久久综合久久自在自线精品自 | 免费在线观看一区二区三区 | 精品免费视频 | 亚洲精品乱码久久久久久9色 | 亚洲成年在线 | av一区二区三区四区 | 一区在线免费视频 | 日韩不卡一区二区 | 欧美福利 | 精品99久久久久久 | 午夜影院在线免费观看视频 | 91爱啪啪 | 欧美三级电影在线播放 | 国产福利在线播放麻豆 | 亚洲精品一区二三区不卡 | 久久久涩 | 国产 日韩 欧美 在线 | 中文字幕欧美一区二区 | 992人人草 | 一级欧美日韩 | 97色在线视频 | 日本三级电影免费 | 色久电影| 99精品视频在线观看免费播放 | 中文字幕韩在线第一页 | 国产成人免费视频网站高清观看视频 | 一区二区亚洲 | 亚洲+变态+欧美+另类+精品 |