成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

如何配置天融信NGFW4000防火墻內置防攻擊檢測策略
2007-05-11   

a. 假設你已經通過串口初始化了防火墻4000(配置接口IP、GUI 登錄權限等),并按照以上拓撲圖連接好網絡、創建了相關網絡對象(如有疑問請參看“防火墻4000 管理配置”和“防火墻4000屬性配置”相關文檔或DEMO演示);
b. 要求:正確配置防火墻防攻擊策略,使得外網區域中的server與radius_db服務器能夠抵御外部的DDOS等攻擊。實現方式如下:
c. 首先配置相應的訪問策略,允許lihua能夠正常訪問兩臺服務器(如有疑問請參看“防火墻4000 訪問策略配置”相關文檔或DEMO演示);
d. 然后在定義服務器節點對象的對話框中選擇服務器的“操作系統類型”以及最多接受的“連接數”和“半連接數”等,示例如下:

e. 對于radius_db服務器定義同上。
f. 詳細配置請參看DEMO演示。

注  意:
在設置服務器的連接數與半連接數時,具體的數據可參考服務器提供服務的能力以及服務器自身的連接數限制,以確保防火墻此項功能能夠真正生效。
關鍵詞:
全連接與半連接:能夠完成三次完整TCP握手的一個連接稱為全連接;只完成前一次或兩次握手的連接稱為半連接。
知識點:
DDOS攻擊:DoS的英文全稱是Denial of Service,也就是“拒絕服務”的意思。它的目的就是拒絕服務訪問,破壞服務器的正常運行,最終使服務器提供的服務失效。DoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務。首先攻擊者向服務器發送眾多的帶有虛假地址的請求,服務器發送回復信息后等待回傳信息,由于地址是偽造的,所以服務器一直等不到回傳的消息,分配給這次請求的資源就始終沒有被釋放。當服務器等待一定的時間后,連接會因超時而被切斷,攻擊者會再度傳送新的一批請求,在這種反復發送偽地址請求的情況下,服務器資源最終會被耗盡。
DDoS(分布式拒絕服務),其英文全稱為Distributed Denial of Service,它是一種基于DoS的特殊形式的拒絕服務攻擊,是一種分布、協作的大規模攻擊方式,主要攻擊對象為比較大的站點,如商業公司,搜索引擎和政府部門的站點。


熱詞搜索:

上一篇:入侵檢測已死?應用時代的入侵檢測技術探究
下一篇:如何配置天融信NGFW4000防火墻IP與用戶綁定策略

分享到: 收藏
主站蜘蛛池模板: 湖南金鹰卡通节目表| 双妻艳吏| 张静芝| 墓王之王动漫完整版在线观看| 誓不忘情 电影| 浪荡子的旅程电影| 杨国| 大场鸫| 秘社| 荒岛大逃亡电影在线观看| 电影《uhaw》完整版在线观看| 电车之狼| 许嵩是哪里人| 画江湖之不良人7季什么时候上映 画江湖之不良人第七季什么时候出 | 李彦萱| 杨子纯| 故乡别来无恙演员表名单| stylistic device| 男女高清视频| 蝴蝶视频在线观看| 北风那个吹在线观看免费完整版| 喜迎20大文艺汇演主持词| 男女的隐私视频播放| 刘淑华| 任港秀| 在水一方电影剧情简介| 五年级小数除法竖式计算题100道| 色戒在线观看视频| 久久免费视频网站| 韩国电影《我是谁》演员表介绍| 周星驰的全部电影免费观看| 汤唯韩国电影| 美人计电影国语免费观看| 电影《19号海滩》在线播放国语版| 变性手术男变女能怀孕吗| 荒山之夜| 大学英语精读4课后答案| 关德兴| 杨剑锋个人资料简介| 工会基层组织选举工作条例| 孕妇能吃杏仁吗|