当前位置:主页 > 知识百科 > 生活百科 > 正文

路由器ddos攻击怎么防御

发布时间:2021-11-18 22:32 来源:互联网 点击:0
DDOS是英文Distributed Denial of Service的缩写,意即“分布式拒绝服务”,那么什么又是拒绝服务(Denial of Service)呢?可以这么理解,凡是能导致合法用户不能够访问正常网络服务的行为都算是拒绝服务攻击。也就是说拒绝服务攻击的目的非常明确,就是要阻止合法用户对正常网络资源的访问,从而达成攻击者不可告人的目的。路由器ddos攻击怎么

路由器ddos攻击怎么防御

DDOS是英文Distributed Denial of Service的缩写,意即“分布式拒绝服务”,那么什么又是拒绝服务(Denial of Service)呢?可以这么理解,凡是能导致合法用户不能够访问正常网络服务的行为都算是拒绝服务攻击。也就是说拒绝服务攻击的目的非常明确,就是要阻止合法用户对正常网络资源的访问,从而达成攻击者不可告人的目的。路由器ddos攻击怎么防御?常见电脑黑客攻击类型与预防方法什么?一起和漂亮女人街看看吧。

1.路由器被DDoS攻击可以参照RFC 2267,使用访问控制列表(ACL)过滤进出报文参考以下例子:{ISP中心} -- ISP端边界路由器 -- 客户端边界路由器 -- {客户端网络}ISP端边界路由器应该只接受源地址属于客户端网络的通信,而客户端网络则应该只接受源地址未被客户端网络过滤的通信。以下是ISP端边界路由器的访问控制列表(ACL)例子:access-list 190 permit ip {客户端网络} {客户端网络掩码} anyaccess-list 190 deny ip any any [log]interface {内部网络接口} {网络接口号}ip access-group 190 in。

以下是客户端边界路由器的ACL例子:access-list 187 deny ip {客户端网络} {客户端网络掩码} anyaccess-list 187 permit ip any anyaccess-list 188 permit ip {客户端网络} {客户端网络掩码} anyaccess-list 188 deny ip any anyinterface {外部网络接口} {网络接口号}ip access-group 187 inip access-group 188 out。

如果打开了CEF功能,通过使用单一地址反向路径转发(Unicast RPF),能够充分地缩短访问控制列表(ACL)的长度以提高路由器性能。为了支持Unicast RPF,只需在路由器完全打开CEF;打开这个功能的网络接口并不需要是CEF交换接口。

2、设置SYN数据包流量速率interface {int}rate-limit output access-group 153 45000000 100000 100000 conform-actiontransmit exceed-action droprate-limit output access-group 152 1000000 100000 100000 conform-actiontransmit exceed-action dropaccess-list 152 permit tcp any host eq wwwaccess-list 153 permit tcp any host eq www established,在实现应用中需要进行必要的修改,替换:45000000为最大连接带宽1000000为SYN flood流量速率的30%到50%之间的数值。burst normal(正常突变)和 burst max(最大突变)两个速率为正确的数值。

注意,如果突变速率设置超过30%,可能会丢失许多合法的SYN数据包。使用"show interfaces rate-limit"命令查看该网络接口的正常和过度速率,能够帮助确定合适的突变速率。这个SYN速率限制数值设置标准是保证正常通信的基础上尽可能地小。警告:一般推荐在网络正常工作时测量SYN数据包流量速率,以此基准数值加以调整。必须在进行测量时确保网络的正常工作以避免出现较大误差。另外,建议考虑在可能成为SYN攻击的主机上安装IP Filter等IP过滤工具包。

以上是关于路由器的设置方法,生活中学习基本网络安全小知识很重要。


"小编整理不易,小礼物走一走,万分感谢!"
赞赏
漂亮女人街

真诚赞赏,手留余香

相关资讯

qq蠕虫病毒会偷账号密码吗
蠕虫病毒还会通过聊天软件,比如qq来进行传播,在很短时间内造成大部分地区部分网络运行异常。那么 ,qq蠕虫病毒会偷账号密码吗?小编了解到,qq蠕虫病毒的特征是:伪造好友给对方发送含有木马病毒的程序,给群里发
工作时间超时可增加中风几率 细数可诱发中风因素所在
中风是中老年人群的常见病症,重者将夺人性命,可谓是威胁人身安全一大安全隐患。据英国伦敦大学最新研究表明,工作时间超时可增加人们中风的几率。秉承着“未雨绸缪“的想法,笔者在此为大家分享可诱发中风状况因素
ems怎么投诉
EMS快递拥有首屈一指的航空和陆路运输网络。依托中国邮政航空公司,建立了以南京为集散中心的全夜航航空集散网,现有专用速递揽收、投递车辆20,000余部。覆盖最广的网络体系为EMS快递实现国内300多个城市间次晨达、
隧道岩爆预防措施
隧道是修建在地下或水下或者在山体中,铺设铁路或修筑公路供机动车辆通行的建筑物。根据其所在位置可分为山岭隧道、水下隧道和城市隧道三大类。为缩短距离和避免大坡道而从山岭或丘陵下穿越的称为山岭隧道;为穿越河
快型鼠药中毒怎样解毒
生活当中总是有一些突发的事件,所以我们必须多方面的去掌握这类知识,才能更好的解决,下面我们就一起来了解一下,快型鼠药中毒怎么解毒?只有我们多方面掌握中毒急救知识,才能更好的去了解,下面我们就一起来了解
森林起火后再引起的灾害有哪些类型
森林火灾,不管是对大自然亦是人类都有着重大威胁,而且,不仅仅是火烧时的危害,火烧后,还会有一系列的灾害出现,今天漂亮女人街来给大家介绍下森林起火后再引起的灾害有哪些类型。 1、烧毁林木 森林一旦遭受火灾