成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

開啟路由器的TCP攔截保護網絡主機
2008-04-18   

  TCP攔截即TCP intercept,大多數的路由器平臺都引用了該功能,其主要作用就是防止SYN泛洪攻擊。SYN攻擊利用的是TCP的三次握手機制,攻擊端利用偽造的IP地址向被攻擊端發(fā)出請求,而被攻擊端發(fā)出的響應報文將永遠發(fā)送不到目的地,那么被攻擊端在等待關閉這個連接的過程中消耗了資源,如果有成千上萬的這種連接,主機資源將被耗盡,從而達到攻擊的目的。我們可以利用路由器的TCP攔截功能,使網絡上的主機受到保護(以Cisco路由器為例)。
  
  開啟TCP攔截分為三個步驟:
  
  1. 設置TCP攔截的工作模式
  
  TCP攔截的工作模式分為攔截和監(jiān)視。在攔截模式下,路由器審核所有的TCP連接,自身的負擔加重,所以我們一般讓路由器工作在監(jiān)視模式,監(jiān)視TCP連接的時間和數目,超出預定值則關閉連接。
  
  格式:ip tcp intercept mode (intercept|watch)
  
  缺省為intercept
  
  2. 設置訪問表,以開啟需要保護的主機
  
  格式:access-list [100-199] [deny|permit] tcp source source-wildcard
  
  destination destination-wildcard
  
  舉例:要保護219.148.150.126這臺主機
  
  access-list 101 permit tcp any host 219.148.150.126
  
  3. 開啟TCP攔截
  
  ip tcp intercept list access-list-number
  
  示例:我們有兩臺服務器219.148.150.126和219.148.150.125需要進行保護,可以這樣配置:
  
  ip tcp intercept list 101
  
  ip tcp intercept mode watch
  
  ........
  
  ip access-list 101 permit tcp any host 219.148.150.125
  
  ip access-list 101 permit tcp any host 219.148.150.126
  
  經過這樣的配置后,我們的主機就在一定程度上受到了保護。

熱詞搜索:

上一篇:路由器上防止分布式拒絕服務(DDoS)攻擊
下一篇:什么是網絡釣魚?

分享到: 收藏
主站蜘蛛池模板: 尸语者 电视剧| 我的世界,视频| 名星| 向着胜利前进演员表| 《失乐园》电影| 带圈圈的序号1到30| 色戒在线观看免费观看| 动漫头像男| 美丽交易| 情人看刀| 湿身美女| 福建省地图高清版全图可放大| 成龙游戏| 曹查理电影大全免费观看| 一元二次方程计算题 | 韶山行研学心得体会| 视频偷窥| 铁探粤语版在线观看| 计程车女孩电影| 员工离职协议书| 邓伦是石家庄哪里的| 汤唯韩国电影| 人民的名义电视剧免费版| 电影 英雄| 燃烧的岁月| 飞龙猛将演员表| 坏种2| 学校急招水电工一名| 李欣聪个人资料| 大森元贵| 水晶的作用与功效| 疯狂72小时演员表| 暴走财神4| 宝力龟龟| 莫比乌斯电影免费观看高清完整版| 釜山国际电影节| 北风那个吹全集免费观看| 脚心视频| 影音先锋欧美| 宅基地买卖合同协议书| 《黑人情欲》在线播放|