网络游侠 發表於 2012-10-25 20:12:31

局域网伪造源地址DDoS攻击解决方法

【毛病表象】假造源地址进犯中,黑客机器向受害主机发送许多假造源地址的TCP SYN报文,占用安全网关的NAT会话资源,最终将安全网关的NAT会话表占满,招致局域网内一切人无法上彀。
<p>  【疾速查找】在WebUI&agrave;体系状况&agrave;NAT计算&agrave;NAT状况,可以看到&ldquo;IP地址&rdquo;一栏里边有许多不属于该内网IP网段的用户:</p>
<p>  在WebUI&agrave;体系状况&agrave;用户计算&agrave;用户计算信息,可以看到安全网关接收到某用户(192.168.0.67/24)发送的海量的数据包,可是安全网关发向该用户的数据包很小,依此判别该用户能够在做假造源地址进犯:</p>
<p>  【解决办法】</p>
<p>  1、将中病毒的主机从内网断开,杀毒。</p>
<p>  2、在安全网关装备战略只答应内网的网段衔接安全网关,让安全网关自动回绝假造的源地址宣布的TCP衔接:</p>
<p>  1)WebUI&agrave;高档装备&agrave;组办理,树立一个工作组&ldquo;all&rdquo;(可以自定义称号),包括整个网段的一切IP地址(192.168.0.1--192.168.0.254)。</p>
<p>  注重:这里用户局域网段为192.168.0.0/24,用户应该依据实际使用的IP地址段进行组IP地址段指定。</p>
<p>  2)WebUI&agrave;高档装备&agrave;事务办理&agrave;事务战略装备,树立战略&ldquo;pemit&rdquo;(可以自定义称号),答应&ldquo;all工作组&rdquo;到一切方针地址(0.0.0.1-255.255.255.255)的拜访,依照下图进行装备,保管。</p>
頁: [1]
查看完整版本: 局域网伪造源地址DDoS攻击解决方法