论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>路由技术>>路由器原理>>正文

如何利用路由器防止DoS攻击

www.xker.com 作者:李岳巍 来源:中国建设银行河北分行 加入日期:2006-2-18 7:23:21

【问题提问、论坛交流】

在Cisco路由器上开启TCP拦截功能需要两个步骤:一是配置扩展访问列表,以确定需要保护的IP地址;二是开启TCP拦截配置访问列表是为了定义需要进行TCP拦截的源地址和目的地址,保护内部目标主机或网络在配置时,用户通常需要将源地址设为any,并且指定具体的目标网络或主机如果不配置访问列表,路由器将会允许所有的请求经过

使用基于内容的访问控制

基于内容的访问控制(CBAC)是对Cisco传统访问列表的扩展,它基于应用层会话信息,智能化地过滤TCP和UDP数据包,防止DoS攻击

CBAC通过设置超时时限值和会话门限值来决定会话的维持时间以及何时删除半连接对TCP而言,半连接是指一个没有完成三阶段握手过程的会话对UDP而言,半连接是指路由器没有检测到返回流量的会话

CBAC正是通过监视半连接的数量和产生的频率来防止洪水攻击每当有不正常的半连接建立或者在短时间内出现大量半连接的时候,用户可以判断是遭受了洪水攻击CBAC每分钟检测一次已经存在的半连接数量和试图建立连接的频率,当已经存在的半连接数量超过了门限值,路由器就会删除一些半连接,以保证新建立连接的需求,路由器持续删除半连接,直到存在的半连接数量低于另一个门限值;同样,当试图建立连接的频率超过门限值,路由器就会采取相同的措施,删除一部分连接请求,并持续到请求连接的数量低于另一个门限值通过这种连续不断的监视和删除,CBAC可以有效防止SYN Flood和Fraggle攻击

路由器是企业内部网络的第一道防护屏障,也是黑客攻击的一个重要目标,如果路由器很容易被攻破,那么企业内部网络的安全也就无从谈起,因此在路由器上采取适当措施,防止各种DoS攻击是非常必要的用户需要注意的是,以上介绍的几种方法,对付不同类型的DoS攻击的能力是不同的,对路由器CPU和内存资源的占用也有很大差别,在实际环境中,用户需要根据自身情况和路由器的性能来选择使用适当的方式

本新闻共2页,当前在第2页  1  2  

编辑:xker.com
上一篇:北电网络安全路由技术
下一篇:网络新危胁 路由攻击成网络杀手
关闭窗口】【浏览次数:】【收藏此页
相关文章
·安全指南:路由器安全设置九部曲·快速增强路由器安全的十个技巧·配置 IPSec - 路由器到PIX防火墙
·在Cisco路由器上配置SSH服务·轻松9步加强路由器安全·交换机及路由器如何更加安全六大法则
·安装配置—路由器的硬件连接二(组图)·安装配置——路由器的硬件连接一(组图·无线路由器的安全功能实测
·路由器的DoS攻击防范设置问题·防火墙与路由器的安全性比较·选择安全路由器的标准
·路由器安全有关的目录·路由器的安全与可靠的问题·路由器的安全设计
推荐文章 最新文章 热门文章
·嵌入浏览器 关于Alexa工具条的解说与
·利用AJAX+J2EE开发组织机构管理系统
·Alexa 世界网站排名研究
·自己动手:电子图书制作之PDF格式篇
·VS2005中使用强类型DataSet简化开发
·时间就是第一 快速启动程序我有妙招(
·提高效率:屏蔽WinXP中不需用到的功能
·情人节怎么过?Ps超强打造逼真钻石戒
·彻底分析卸载软件 不再请神易送神难
·构建Linux系统下U盘路由器 防火墙(图
·免费中文DOS系统备份恢复程序打造记
·中小企业服务器托管经验完全手册
·家用宽带ADSL上网共享从细节处入手(图
·给系统找个随叫随到的免费修理工
·不再陌生 应对未关联文件几妙招
·安全指南:路由器安全设置九部曲
·快速增强路由器安全的十个技巧
·配置 IPSec - 路由器到PIX防火墙
·在Cisco路由器上配置SSH服务
·轻松9步加强路由器安全
·交换机及路由器如何更加安全六大法则
·安装配置—路由器的硬件连接二(组图)
·安装配置——路由器的硬件连接一(组图
·无线路由器的安全功能实测
·网络新危胁 路由攻击成网络杀手
·路由器的DoS攻击防范设置问题
·如何利用路由器防止DoS攻击
·下载:微软恶意软件清除工具1.13 
·微软Office 2007详细价格公布!
·穿透无线路由玩转网络游戏
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·WinRAR 3.51 注册码
·豪杰超级解霸V9.1正版注册码
·系统优化 专题
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·最经典的黑客入门教材
·Ajax技术开发指南
·求职简历封皮
·ACDSee v8.0注册码
·怎样查找对方的IP地址
·FlashFXP 3.3.1 build 1089注册码
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved. 网站合作、广告联系QQ:12231446
小新技术网 冀ICP备05002857号