首 页 | 精品电影 | 音乐天堂 | 在线游戏 | Flash MTV | 三湘书屋 | 幽默笑话 | 三湘图库 | 美女写真 | IT知识库 | QQ贴图 | 加入书签

网页制作网络编程图形图象操作系统冲浪宝典软件教学网络安全认证考试通信技术电子商务业内动态书籍教程原码

最近更新 文章分类 多媒体类 精品软件

本站搜索:
您的位置:三湘时空 -> IT知识库 -> 文章分类 -> 局域网教程 -> 局域网伪造源地址DDoS攻击解决方法
局域网伪造源地址DDoS攻击解决方法


文章类别:局域网教程 来源: 作者: 发表日期:2006-8-3 字体:[ ]

小游戏 | 在线影院 | 幽默笑话 | 源码下载 | Flash MTV | 音乐试听 | 书屋 | 美女写真

  【故障现象】伪造源地址攻击中,黑客机器向受害主机发送大量伪造源地址的TCP SYN报文,占用安全网关的NAT会话资源,最终将安全网关的NAT会话表占满,导致局域网内所有人无法上网。

  【快速查找】在WebUIà系统状态àNAT统计àNAT状态,可以看到“IP地址”一栏里面有很多不属于该内网IP网段的用户:
  


   在WebUIà系统状态à用户统计à用户统计信息,可以看到安全网关接收到某用户(192.168.0.67/24)发送的海量的数据包,但是安全网关发向该用户的数据包很小,依此判断该用户可能在做伪造源地址攻击:
  

  【解决办法】

  1、将中病毒的主机从内网断开,杀毒。

  2、在安全网关配置策略只允许内网的网段连接安全网关,让安全网关主动拒绝伪造的源地址发出的TCP连接:

  1)WebUIà高级配置à组管理,建立一个工作组“all”(可以自定义名称),包含整个网段的所有IP地址(192.168.0.1--192.168.0.254)。

  注意:这里用户局域网段为192.168.0.0/24,用户应该根据实际使用的IP地址段进行组IP地址段指定。

  2)WebUIà高级配置à业务管理à业务策略配置,建立策略“pemit”(可以自定义名称),允许“all工作组”到所有目标地址(0.0.0.1-255.255.255.255)的访问,按照下图进行配置,保存。


  3)WebUIà高级配置à业务管理à全局配置中,取消“允许其他用户”的选中,选中“启用业务管理”,保存。

  3、注意:

  1)配置之前不能有命令生成的业务管理策略存在,否则可能导致Web界面生成的业务管理策略工作异常或者不生效。

  2)如果,原先使用“允许其他用户”策略而被允许的用户,必须在WebUIà高级配置à组管理中,建立相应的工作组,并在WebUIà高级配置à业务管理中对该组用户进行相关的配置。

上一篇:GridViewRow可以任意位置单击引发事件的方法 下一篇:用Photoshop教你绘制精美珍珠饰品
本栏目热门文章
·轻轻松松双机互联 2005-10-4
·局域网管理软件DameWare NT Utilities 2005-10-4
·windows xp无法启动Internet连接共享解决办法 2006-4-10
·为何不能上网浏览网页 但是可以用QQ聊天 2005-10-4
·FTP Serv-U 服务器组建攻略 2005-10-4
·利用google的VPN服务器建立远程局域网 2005-10-4
·局域网中受ARP欺骗攻击后的解决方法 2005-11-9
·大家一起上 ADSL免代理共享上网 2005-10-4
·组建VPN虚拟专用网络 2005-10-4
·网管员必读 10分钟恢复网络服务有绝招 2005-12-1
新近更新文章
·局域网伪造源地址DDoS攻击解决方法 2006-8-3
·教你在局域网中隐藏自己 2006-8-3
·WLAN(无线局域网)的安全管理指南 2006-7-20
·Microsoft Baseline Security Analyz 2006-6-30
·解读DHCP故障 有效提升网络运行效率 2006-5-4
·玩转Windows系统网络共享 2006-4-28
·windows xp无法启动Internet连接共享解决办法 2006-4-10
·节约成本 详解网络打印机安装方法 2006-2-8
·局域网“隐身”小妙招 2005-12-5
·局域网防雷电攻击完全揭密 2005-12-5
首 页 | 软件发布 | 广告联系 | 下载帮助 | 意见反馈 | 网站地图
  CopyRight? 2002-2004 WWW.SXSKY.NET? All Rights Reserved
三湘时空 站长QQ:82675303 Email: