首页
|
新闻
|
系统
·
网络
·
服务器
·
安全
|
工具
·
办公
|
编程
·
数据库
|
图象
·
网页
·
运营
|
硬件
·
存储
|
专题教程
|
论坛
·
old
→ 当前位置:
首页
>
教程
>
网络应用
>
组网技术
> 正文
局域网中伪造源地址DDoS攻击解决
XKER.COM
2006-11-2 10:41:45 来源:eNet硅谷动力 点击: 次
【故障现象】伪造源地址攻击中,黑客机器向受害主机发送大量伪造源地址的TCP SYN报文,占用安全网关的NAT会话资源,最终将安全网关的NAT会话表占满,导致局域网内所有人无法上网。
【快速查找】在WebUIà
系统
状态àNAT统计àNAT状态,可以看到“IP地址”一栏里面有很多不属于该内网IP网段的用户:
在WebUIà
系统
状态à用户统计à用户统计信息,可以看到安全网关接收到某用户(192.168.0.67/24)发送的海量的数据包,但是安全网关发向该用户的数据包很小,依此判断该用户可能在做伪造源地址攻击:
【解决办法】
1、将中病毒的主机从内网断开,杀毒。
2、在安全网关配置策略只允许内网的网段连接安全网关,让安全网关主动拒绝伪造的源地址发出的TCP连接:
1)WebUIà高级配置à组管理,建立一个工作组“all”(可以自定义名称),包含整个网段的所有IP地址(192.168.0.1--192.168.0.254)。
注意:这里用户局域网段为192.168.0.0/24,用户应该根据实际使用的IP地址段进行组IP地址段指定。
2)WebUIà高级配置à业务管理à业务策略配置,建立策略“pemit”(可以自定义名称),允许“all工作组”到所有目标地址(0.0.0.1-255.255.255.255)的访问,按照下图进行配置,保存。
3)WebUIà高级配置à业务管理à全局配置中,取消“允许其他用户”的选中,选中“启用业务管理”,保存。
3、注意:
1)配置之前不能有命令生成的业务管理策略存在,否则可能导致Web界面生成的业务管理策略工作异常或者不生效。
w
w
w
.
x
k
e
r
.
c
o
m
(
新
客
网
)
2)如果,原先使用“允许其他用户”策略而被允许的用户,必须在WebUIà高级配置à组管理中,建立相应的工作组,并在WebUIà高级配置à业务管理中对该组用户进行相关的配置。
上一篇教程:
对接入路由器做NAT做限速的想法
下一篇教程:没有了
【
收藏本文
】 【
我要投稿
】 【
打印本文
】 【
论坛讨论
】 【
关闭窗口
】
相关文章
·
教你使用局域网“隐身术”
·
局域网攻防工具详解
·
巧用局域网进行GHOST多播装系统
·
局域网技术专题
·
教你在局域网中隐藏自己
·
局域网伪造源地址DDoS攻击解决方法
·
Hidden Cameras局域网监视新利器试用
·
OFFICE局域网移动办公无线网络
·
通过局域网实现远程唤醒功能
·
Win XP SP2笔记本中无线局域网的设置
·
局域网Telnet BBS的建立与管理
·
网管经验:局域网维护优化小技巧
·
测试局域网的网速及数据吞吐量
·
Win2000/XP与Win98互访解决办法
学院文章搜索
标题
全文
作者/来源
文章
下载
推荐文章
·
其实很简单——防火墙设置
·
端口·木马·安全·扫描应
·
Windows远程控制完全指南
·
十条经典的网站设计与优化
·
asp全站防止注入的代码
·
整理干净的系统 清理软件使
·
嵌入式Linux操作系统启动信
·
网页设计配色应用实例剖析
·
如何安全安装Vista系统
·
Photoshop巧绘制非洲菊
阅读排行
·
免费代理IP(每日更新)
·
流氓网站招招看 详细剖析恶
·
轻松恢复硬盘数据 EasyRec
·
windows下如何修改右键菜单
·
DOS下对系统重新进行分区
·
清除猖狂的Sxs.exe病毒
·
DOS常用命令
·
编程过把瘾:自己动手写操
·
DOS下常用的相关网络命令
·
菜鸟玩转CuteFTP8.0 轻松晋
专题教程
·
PHP教程专题
·
MySQL 专题
·
数据恢复指南 专题
·
Web服务器专题
·
DB2 9数据库专题
·
ghost教程 专题
·
局域网技术专题
·
虚拟机专题
·
CDN加速技术专题
·
注册表教程专题
最新文章
·
局域网中伪造源地址DDoS攻
·
手动查杀病毒和木马的通用
·
其实很简单——防火墙设置
·
端口·木马·安全·扫描应
·
优化网站设计的五种方法
·
译稿:网站设计之合理架构
·
CSS初级入门:页面样式的整
·
CSS初级入门:样式表的外部
·
CSS初级入门:自定义类别
·
CSS初级入门:连接属性
设为首页
-
加入收藏
- 版权声明 -
广告服务
- 关于我们 - 联系我们 - 友情连接
Copyright © 2003 - 2006 XKER Inc. All Rights Reserved
新客网 版权所有