伪造源地址攻击的解决方法力量
高平历史网 2021-05-26 06:18:40
滴滴打车不仅要应对政策的影响 黑客机器向受害主机发送大量伪造源地址的TCP SYN报文,占用安全关的NAT会话资源,最终将安全关的NAT会话表占满,导致局域内所有人无法上。这就是伪造源地址攻击。
【快速查找】在WebUI系统状态NAT统计NAT状态,可以看到IP地址一栏里面有很多不属于该内IP段的用户:
在WebUI系统状态用户统计用户统计信息,可以看到安全关接收到某用户(192.168.0.67/24)发送的海量的数据包,但是安全关发向该用户的数据包很小,依此判断该用户可能在做伪造源地址攻击:
【解决办法】
1、将中病毒的主机从内断开,杀毒。
2、在安全关配置策略只允许内的段连接安全关,让安全关主动拒绝伪造的源地址发出的TCP连接:
1)WebUI高级配置组管理,建立一个工作组all(可以自定义名称),包含整个段的所有IP地址(192.168.0.1--192.168.0.254)。
注意:这里用户局域段为192.168.0.0/24,用户应该根据实际使用的IP地址段进行组IP地址段指定。
2)WebUI高级配置业务管理业务策略配置,建立策略pemit(可以自定义名称),允许all工作组到所有目标地址(0.0.0..255.255.255)的访问,按照下图进行配置,保存。
郑州前列腺炎治疗费用郑州治疗宫颈糜烂哪家好重庆治疗子宫内膜炎费用秦皇岛治白癜风专科医院成都治癫痫
四川治肝病专业医院
- 上一页:伪装攻击地址的洪水攻击详解力量
- 下一页:伪造源地址攻击的解决方法永恒
相关阅读
- 会站限制莺歌,会站砍31分4帽,太阳赢球,他抢了保罗的MVP
- 《雪中悍刀行2》宣发,5大主演披露,姜泥、青鸟新人选意外
- 2022宁夏公务员考试笔试时间确认7月9日至10日
- 自觉是喜欢一个人的时候一心一意
- 懂得念人之好,是职边锋更高级别的情商
- 宁夏艺术职业学院一行来丝路风味公司
- 像冰箱 微波炉等电器的污渍,不能用碱性太大的清洁剂,这种专用的多功能清洁剂,它是植物萃取精华,气味很
- 通威股份(600438.SH)2022-2024年员工持股计划已完成投资者购买 斥资约54.88
- 难怪鹿鼎记不敢续写天龙八部,你看扫地僧圆寂之后,谁是天下第一?
- 天下太平人寿董事长杨铮任职资格获批
- 关乎大资金动向!科创板“芯片”指数来了,42只样本股名单公布;上交所几大指数也调整,腾讯、美团等权重
- 张丰毅还给继女保时捷,亲儿子婚礼拒绝参加,只因亲儿子做了错事?