网站首页
手机版

局域网伪造源地址DDoS攻击解决方法 局域网伪造源地址ddos攻击解决方法是什么

更新时间:2024-09-15 00:09:32作者:佚名

局域网伪造源地址DDoS攻击解决方法 局域网伪造源地址ddos攻击解决方法是什么

  【毛病表象】假造源地址进犯中,黑客机器向受害主机发送许多假造源地址的TCP SYN报文,占用安全网关的NAT会话资源,最终将安全网关的NAT会话表占满,招致局域网内一切人无法上彀。

  【疾速查找】在WebUIà体系状况àNAT计算àNAT状况,可以看到“IP地址”一栏里边有许多不属于该内网IP网段的用户:

  在WebUIà体系状况à用户计算à用户计算信息,可以看到安全网关接收到某用户(192.168.0.67/24)发送的海量的数据包,可是安全网关发向该用户的数据包很小,依此判别该用户能够在做假造源地址进犯:

  ​

  【解决办法】

  1、将中病毒的主机从内网断开,杀毒。

  2、在安全网关装备战略只答应内网的网段衔接安全网关,让安全网关自动回绝假造的源地址宣布的TCP衔接:

  1)WebUIà高档装备à组办理,树立一个工作组“all”(可以自定义称号),包括整个网段的一切IP地址(192.168.0.1--192.168.0.254)。

  注重:这里用户局域网段为192.168.0.0/24,用户应该依据实际使用的IP地址段进行组IP地址段指定。

  2)WebUIà高档装备à事务办理à事务战略装备,树立战略“pemit”(可以自定义称号),答应“all工作组”到一切方针地址(0.0.0.1-255.255.255.255)的拜访,依照下图进行装备,保管。

  本文来源于http://www.zkddos.com(ddos攻击器)

本文标签: 网段  用户  安全网关  

为您推荐

无线局域网DDoS攻击技术包括那些技术要点

无线局域网DDoS攻击技术包括那些技术要点 1.概述 随着信息技术的发展,各种网络安全问题也是层出不穷.无线局域网虽然具有易于扩展.使用灵活.经济节约等优点,但

2024-09-18 00:06

局域网中如何快速查询有效IP地址?(局域网中如何快速查询有效ip地址信息)

局域网中如何快速查询有效IP地址? 局域网中如何快速查询有效IP地址?通常在日常使用电脑中为了让工作站顺利通过局域网上网,我们常常需要先为其配置一个有效的IP地

2024-09-18 00:06

如何利用TXT记事本在局域网中聊天小技巧

如何利用TXT记事本在局域网中聊天小技巧 相信那些很熟悉电脑应用工具的朋友一定知道局域网中聊天除了使用聊天工具以外,还可以用TXT记事本来实现,那如何利用TXT

2024-09-17 00:08

如何创建局域网?(森林如何创建局域网)

如何创建局域网? 创建局域网的基本目地是实现资源共享,更重要的是通过组建局域网来构建娱乐平台,利用局域网来打CS,玩魔兽......那种同乐的心情不言而喻;对来

2024-09-17 00:08

如何控制局域网网速(如何控制局域网的网速)

如何控制局域网网速 步骤一、首先我们需要在网上搜索下载P2P终结者(P2P的主要功能介绍是这样描述的:P2P终结者是一款网络管理软件,用来管理局域网中BT、电驴

2024-09-17 00:07

有效防范局域网病毒入侵地办法(局域网病毒防护)

有效防范局域网病毒入侵地办法 个人用户感染病毒后,使用单机版杀毒软件即可清除;然而企业的网络中,一台机器一旦感染病毒,它便会自动复制.发送并采用各种手段不停交叉

2024-09-17 00:07