国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

開啟路由器的TCP攔截保護網絡主機

2019-11-05 00:43:20
字體:
來源:轉載
供稿:網友

  TCP攔截即TCP intercept,大多數的路由器平臺都引用了該功能,其主要作用就是防止SYN泛洪攻擊。SYN攻擊利用的是TCP的三次握手機制,攻擊端利用偽造的ip地址向被攻擊端發出請求,而被攻擊端發出的響應報文將永遠發送不到目的地,那么被攻擊端在等待關閉這個連接的過程中消耗了資源,假如有成千上萬的這種連接,主機資源將被耗盡,從而達到攻擊的目的。我們可以利用路由器的TCP攔截功能,使網絡上的主機受到保護(以Cisco路由器為例)。
  
  開啟TCP攔截分為三個步驟:
  
  1. 設置TCP攔截的工作模式
  
  TCP攔截的工作模式分為攔截和監視。在攔截模式下,路由器審核所有的TCP連接,自身的負擔加重,所以我們一般讓路由器工作在監視模式,監視TCP連接的時間和數目,超出預定值則關閉連接。
  
  格式:ip tcp intercept mode (interceptwatch)
  
  缺省為intercept
  
  2. 設置訪問表,以開啟需要保護的主機
  
  格式:access-list [100-199] [denypermit] tcp source source-wildcard
  
  destination destination-wildcard
  
  舉例:要保護219.148.150.126這臺主機
  
  access-list 101 permit tcp any host 219.148.150.126
  
  3. 開啟TCP攔截
  
  ip tcp intercept list access-list-number
  
  示例:我們有兩臺服務器219.148.150.126和219.148.150.125需要進行保護,可以這樣配置:
  
  ip tcp intercept list 101
  
  ip tcp intercept mode watch
  
  ........
  
  ip access-list 101 permit tcp any host 219.148.150.125
  
  ip access-list 101 permit tcp any host 219.148.150.126
  
  經過這樣的配置后,我們的主機就在一定程度上受到了保護。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 德兴市| 剑阁县| 东城区| 库伦旗| 多伦县| 东阿县| 宜宾县| 章丘市| 临猗县| 镇平县| 新津县| 金昌市| 天峨县| 三穗县| 高邮市| 富阳市| 织金县| 宁安市| 海丰县| 博湖县| 扶余县| 封开县| 砚山县| 景泰县| 滨海县| 盘山县| 吴川市| 璧山县| 巫山县| 兴安县| 绥江县| 达州市| 渭南市| 高邮市| 开江县| 轮台县| 象州县| 启东市| 邢台县| 龙里县| 常山县|