伪造源地址攻击的解决方法永恒
高平历史网 2021-05-26 06:18:52
黑客机器向受害主机发送大量伪造源地址的TCP SYN报文,占用安全关的NAT会话资源,最终将安全关的NAT会话表占满,导致局域内所有人无法上。这就是伪造源地址攻击。
【快速查找】在WebUI系统状态NAT统计NAT状态,可以看到IP地址一栏里面有很多不属于该内IP段的用户:
在WebUI系统状态用户统计用户统计信息,可以看到安全关接收到某用户(192.168.0.67/24)发送的海量的数据包,但是安全关发向该用户的数据包很小,依此判断该用户可能在做伪造源地址攻击:
【解决办法】
1、将中病毒的主机从内断开,杀毒。
里约有大约1000座贫民窟 2、在安全关配置策略只允许内的段连接安全关,让安全关主动拒绝伪造的源地址发出的TCP连接:
1)WebUI高级配置组管理,建立一个工作组all(可以自定义名称),包含整个段的所有IP地址(192.168.0.1--192.168.0.254)。
注意:这里用户局域段为192.168.0.0/24,用户应该根据实际使用的IP地址段进行组IP地址段指定。
2)WebUI高级配置业务管理业务策略配置,建立策略pemit(可以自定义名称),允许all工作组到所有目标地址(0.0.0..255.255.255)的访问,按照下图进行配置,保存。
呼和浩特阴道炎治疗哪家好蛋白尿是肾病吗唐山牛皮癣医院那个好新标门窗质量福州哪家治疗妇科医院好
乌鲁木齐前列腺炎治疗费用多少钱
- 上一页:伪造源地址攻击的解决方法力量
- 下一页:伪造邮件的三种防范措施永恒
相关阅读
- 湖人队力克老鹰晋级次轮!巴特勒更新社媒:再赢12场
- 2023年云南大学工程管理硕士学位MEM招生简章
- 限时⇩5000页全脑思维训练,全面锻炼孩子逻辑思维,专注力和魄力!
- 中国人的故事|李海涛:他用一支笔 刻画万里海疆
- 蔚来与极地未来合作开发 COP15青年生物多样性科学探索
- 我们的与世隔绝离得开DTU与网络IO吗?
- 非口试必须品,但是可以带进考场的东西有哪些?
- 蚝油虽好,可别什么菜都往里加,为了父母健康,切记“4不放
- Ulster霍尔大学优质课程推荐 BSc Nursing Science (Top-up) & MS
- 每经14点 | 国家医保局:继续降低乙型肝炎、核酸检测等价格;雄安新区为拟挂牌上市企业提供“一对一管
- 大牌眼霜哪个好?4款千元“贵妇眼霜”新形式,你种草了哪一个?
- 这些行为会直接影响到宝宝的视力,爸妈平时一定要多加注意