日本粉色视频-日本理论片中文在线观看2828-日本理论在线观看被窝网-日本黄大片在线观看-国产精品福利在线观看秒播-国产精品福利资源在线

局域網偽造源地址DDoS攻擊解決方法

【故障現象】偽造源地址攻擊中,黑客機器向受害主機發送大量偽造源地址的TCP SYN報文,占用安全網關的NAT會話資源,最終將安全網關的NAT會話表占滿,導致局域網內所有人無法上網。

【快速查找】在WebUIà系統狀態àNAT統計àNAT狀態,可以看到“IP地址”一欄里面有很多不屬于該內網IP網段的用戶:

 
在WebUIà系統狀態à用戶統計à用戶統計信息,可以看到安全網關接收到某用戶(192.168.0.67/24)發送的海量的數據包,但是安全網關發向該用戶的數據包很小,依此判斷該用戶可能在做偽造源地址攻擊:

 
【解決辦法】
 
1、將中病毒的主機從內網斷開,殺毒。
 
2、在安全網關配置策略只允許內網的網段連接安全網關,讓安全網關主動拒絕偽造的源地址發出的TCP連接:
 
1)WebUIà高級配置à組管理,建立一個工作組“all”(可以自定義名稱),包含整個網段的所有IP地址(192.168.0.1--192.168.0.254)。
 
注意:這里用戶局域網段為192.168.0.0/24,用戶應該根據實際使用的IP地址段進行組IP地址段指定。
 
2)WebUIà高級配置à業務管理à業務策略配置,建立策略“pemit”(可以自定義名稱),允許“all工作組”到所有目標地址(0.0.0.1-255.255.255.255)的訪問,按照下圖進行配置,保存。
北大青鳥網上報名
北大青鳥招生簡章
主站蜘蛛池模板: 中文字幕 亚洲精品 第1页 | 国产成人高清 | 免费看又黄又爽又猛的网站 | 国产午夜精品久久理论片 | 一级毛片aaa片免费观看 | 免费看真人a一级毛片 | 日韩一级欧美一级在线观看 | 亚洲成人福利 | 亚洲理论欧美理论在线观看 | 狠狠色婷婷丁香综合久久韩国 | 国产日韩亚洲欧美 | 亚洲国产最新在线一区二区 | 在线观看免费a∨网站 | 欧美日韩视频一区三区二区 | 欧美+日本+国产+在线观看 | 乱子伦农村xxxx | 久草一级片| 在线一区视频 | 悟空影视大全免费影视 | 欧美成人影院 在线播放 | 国产一区二区三区精品久久呦 | 国产成人18黄网站免费 | 最刺激黄a大片免费观看下截 | 亚洲欧洲国产成人精品 | 国产精品免费视频一区二区三区 | 亚洲视频播放 | 欧美一区欧美二区 | 亚洲欧美日韩精品久久亚洲区 | 韩国免费一级成人毛片 | 成人在线不卡视频 | www.av在线免费观看 | 成人高清视频在线观看 | 美女做爰视频在线观看免费 | 久久亚洲精品中文字幕二区 | 精品韩国主播福利视频在线观看一 | 网站午夜 | 新版天堂资源中文在线 | 正在播真实出轨炮对白 | 9丨精品国产高清自在线看 ⅹxx中国xxx人妖 | 在线视频一区二区日韩国产 | 国产成人久久精品激情91 |