newasp home
用户管理  |  用户注册
首 页 ┆ 文章中心 ┆ 下载中心 ┆ 图片中心 ┆ 博客中心 ┆ 社区论坛 ┆ 客户留言
  • 站点首页
  • 电脑网络技术
  • 图形图像技术
  • 网络应用
  • 多媒体技术
  • 电脑入门初步
  • 网络推广技术
  • 数据库设计
  • Linux技术
  • 网络动态
用户名: 密码:
当前位置:PC我爱社区 → 文章中心 → 电脑网络技术 → 文章内容

抵御DDoS攻击三剑客

减小字体 增大字体 作者:网络  来源:转载  发布时间:2008-7-2 21:26:38

COOCO视频会议实现沟通创造价值!  网站建设--像素科技全面推出,各种语言任你选择
文红论文网提供各类论文发表和翻译 影视制作、广告摄影、3D制作、企业形象策划

路由器(以Cisco路由器为例)
1.Cisco Express Forwarding(CEF)。
2.使用 unicast reverse-path。
3.访问控制列表(ACL)过滤。
4.设置SYN数据包流量速率。
5.升级版本过低的ISO。
6.为路由器建立log server。
其中使用CEF和Unicast设置时要特别注意,使用不当会造成路由器工作效率严重下降,升级IOS也应谨慎。
在思科路由器上使用 ip verfy unicast reverse-path 网络接口命令,这个功能检查每一个经过路由器的数据包。在路由器的CEF表该数据包所到达网络接口的所有路由项中,如果没有该数据包源IP地址的路由,路由器将丢弃该数据包。例如,路由器接收到一个源IP地址为1.2.3.4的数据包,如果CEF路由表中没有为IP地址1.2.3.4提供任何路由(即反向数据包传输时所需的路由),则路由器会丢弃它。 单一地址反向传输路径转发(Unicast Reverse Path Forwarding)在ISP(局端)实现阻止SMURF攻击和其他基于IP地址伪装的攻击,这能够保护网络和客户避免受来自互联网其他地方的侵扰。使用Unicast RPF需要打开路由器的“\CEF swithing\”或“\CEF distributed switching\”选项,不需要将输入接口配置为CEF交换(switching)。只要该路由器打开了CEF功能,所有独立的网络接口都可以配置为其他交换(switching)模式。RPF(反向传输路径转发)属于在一个网络接口或子接口上激活的输入端功能,处理路由器接收的数据包。
防火墙
1.禁止对主机的非开放服务的访问。
2.限制同时打开的SYN最大连接数。
3.限制特定IP地址的访问。
4.启用防火墙的防DDoS属性。
5.严格限制对外开放的服务器的向外访问。
要限制在防火墙外与网络文件共享,因为这会使黑客有机会截获系统文件,并以特洛伊木马替换它,文件传输功能无异将陷入瘫痪。
利用防火墙来加固网络的安全性,配置好这些设备的安全规则,过滤掉所有可能的伪造数据包。在受到攻击时,迅速确定来源地址,在路由器和防火墙上做一些屏蔽。

上一页  [1] [2] [3] [4]  下一页

[] [返回上一页] [打 印]
  • ·上一篇文章:DDOS硬件防火墙DIY技术揭密
  • ·下一篇文章:流量牵引技术在防DoS攻击中的应用

文章评论评论内容只代表网友观点,与本站立场无关!

用户名: ! 查看更多评论

分 值:100分 85分 70分 55分 40分 25分 10分 0分

内 容: !

         (注“!”为必填内容。) 验证码: 验证码,看不清楚?请点击刷新验证码

频道栏目导航

  • 电脑网络技术
  • 图形图像技术
  • 网络应用
  • 多媒体技术
  • 电脑入门初步
  • 网络推广技术
  • 数据库设计
  • Linux技术
  • 网络动态
  • 更多分类

本类热门阅览

  • · Guest权限突破
  • · 如何设置虚拟主机访问权限
  • · 腾讯QQ被盗的形式及密码保护技巧
  • · 注意警惕DoS的路由器攻击
  • · 查找ip的一些方法
  • · IIS配置文件后门
  • · ASP漏洞全接触-高级篇
  • · Linux服务器的攻防技术介绍
  • · 主板知识大全(下)
  • · 网络安全新木桶理论与信息安全
  • · 入侵检测及网络安全发展技术探讨(2...
  • · 系统漏洞分析:DoS拒绝服务攻击来袭...

相关文章

  • ·抵御DDoS攻击三剑客
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 管理登陆
网站备案号:沪ICP备06047794号
本站的各类网络聊天工具,系统工具,媒体工具,绿色软件如有侵犯你的版权,请指出,本站将立即改正。
建议您使用1024*768分辨率浏览下载本站的免费软件(绿色软件)资源
软件站版权所有:PC我爱社区 站长:子昀 点击这里和我联系