首页
关于我们
服务项目
作品展示
服务支持
联系我们
友情链接
网站地图
 您当前位置:网络学院 -> 系统问题系-> 病毒、安全、网络-> 网络
局域网伪造源地址DDoS攻击解决方法
作者:admin 来源:网络
日期: 2007-2-24
站内搜索
文章页数:[1] 
【故障现象】伪造源地址攻击中,黑客机器向受害主机发送大量伪造源地址的TCP SYN报文,占用安全网关的NAT会话资源,最终将安全网关的NAT会话表占满,导致局域网内所有人无法上网。

【快速查找】在WebUIà系统状态àNAT统计àNAT状态,可以看到“IP地址”一栏里面有很多不属于该内网IP网段的用户:


在WebUIà系统状态à用户统计à用户统计信息,可以看到安全网关接收到某用户(192.168.0.67/24)发送的海量的数据包,但是安全网关发向该用户的数据包很小,依此判断该用户可能在做伪造源地址攻击:


【解决办法】

1、将中病毒的主机从内网断开,杀毒。

2、在安全网关配置策略只允许内网的网段连接安全网关,让安全网关主动拒绝伪造的源地址发出的TCP连接:

1)WebUIà高级配置à组管理,建立一个工作组“all”(可以自定义名称),包含整个网段的所有IP地址(192.168.0.1--192.168.0.254)。

注意:这里用户局域网段为192.168.0.0/24,用户应该根据实际使用的IP地址段进行组IP地址段指定。

2)WebUIà高级配置à业务管理à业务策略配置,建立策略“pemit”(可以自定义名称),允许“all工作组”到所有目标地址(0.0.0.1-255.255.255.255)的访问,按照下图进行配置,保存。
文章页数:[1] 
放大字体显示 缩小字体显示 打印文章 推荐给朋友
热门文章
·宿舍楼里的战役 玩爽校园局域网
·教你轻松架设点对点无线网络
·网速变慢且无线连接速率下降解决办法
·彻底解决四种路由器不能上网故障
·图解配置WLAN无线局域网全攻略
·利用ADSL指示灯 教你轻松识别网络故障
·让系统更安全--网管必知十四大安全策略
·解除上网限制 IP和MAC捆绑的破解
·网吧瞬间掉线故障的解决方法!
·交换机故障的10种类型判断总结
最新文章
·局域网伪造源地址DDoS攻击解决方法
·告诉你服务器不能启动的几种解决方案
·让系统更安全--网管必知十四大安全策略
·网速变慢且无线连接速率下降解决办法
·简单三招——远程共享你的硬盘中文件
·利用ADSL指示灯 教你轻松识别网络故障
·图解配置WLAN无线局域网全攻略
·教你轻松架设点对点无线网络
·用新建本地连接轻松解决上网故障
·零起步搞定DNS(网络域名)的解析故障
相关主题
版权申明:除部分特别声明不要转载,或者授权本站独家播发的文章外,大家可以自由转载本站的原创文章,但原作者和来自本站的链接必须保留(非本站原创的,按照原来自一节,自行链接)。文章版权归本站和作者共有。
转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去本站水印。
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
发表评论  打印  刷新  推荐给朋友  返回顶部  关闭

网上大名: