国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

開啟路由器的 TCP 攔截

2019-11-04 20:56:43
字體:
來源:轉載
供稿:網友

  TCP攔截即TCP intercept,大多數的路由器平臺都引用了該功能,其主要作用就是防止SYN泛洪攻擊。SYN攻擊利用的是TCP的三次握手機制,攻擊端利用偽造的ip地址向被攻擊端發出請求,而被攻擊端發出的響應報文將永遠發送不到目的地,那么被攻擊端在等待關閉這個連接的過程中消耗了資源,假如有成千上萬的這種連接,主機資源將被耗盡,從而達到攻擊的目的。我們可以利用路由器的TCP攔截功能,使網絡上的主機受到保護(以Cisco路由器為例)。
開啟TCP攔截分為三個步驟:

  1. 設置TCP攔截的工作模式

  TCP攔截的工作模式分為攔截和監視。在攔截模式下,路由器審核所有的TCP連接,自身的負擔加重,所以我們一般讓路由器工作在監視模式,監視TCP連接的時間和數目,超出預定值則關閉連接。

  格式:ip tcp intercept mode (intercept watch)

  缺省為intercept

  2. 設置訪問表,以開啟需要保護的主機

  格式:access-list [100-199] [deny permit] tcp source source-wildcard

  destination destination-wildcard

  舉例:要保護219.148.150.126這臺主機

  access-list 101 permit tcp any host 219.148.150.126

  3. 開啟TCP攔截

  ip tcp intercept list access-list-number

  示例:我們有兩臺服務器219.148.150.126和219.148.150.125需要進行保護,可以這樣配置:

  ip tcp intercept list 101

  ip tcp intercept mode watch

  ........

  ip access-list 101 permit tcp any host 219.148.150.125

  ip access-list 101 permit tcp any host 219.148.150.126

  經過這樣的配置后,我們的主機就在一定程度上受到了保護。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 延吉市| 隆化县| 湾仔区| 淳化县| 龙川县| 铜鼓县| 屏东市| 微山县| 平远县| 宝兴县| 永康市| 东港市| 长泰县| 泉州市| 胶南市| 阳曲县| 长宁县| 南充市| 赣州市| 沙田区| 常州市| 天气| 耒阳市| 康平县| 凤山县| 怀仁县| 青阳县| 深圳市| 蒲江县| 合作市| 塘沽区| 兖州市| 佳木斯市| 玛沁县| 平江县| 东光县| 沭阳县| 琼海市| 华蓥市| 武夷山市| 通山县|