IT产品热门报价
 手机 更多>>
 笔记本 更多>>
 数码产品 更多>>
 电脑硬件 更多>>

IT热点
  • 电脑硬件
  • 手机
  • MP4
  • 品牌机
  • 办公产品
  • 投影机
  • 服务器
  • 奥林巴斯
  • 尼康
  • 佳能
  • 阿尔卡特
  • 索尼
  • 微星
  • 七彩虹
  • 笔记本
  • 数码相机
  • 数码摄像机
  • 惠普
  • 戴尔
  • 联想
  • 诺基亚
  • 摩托罗拉
  • 索尼爱立信
  • LG
  • 西门子
  • 飞利浦
  • 华硕
  • 硕泰克
  • - - - - - - - - - -
    首页 >> 网络产品 >> 技术指导
    防止SYN攻击 开启路由器的TCP拦截 [技术指导]
    黑鹰基地
    2006-9-18 10:01:00 文/

      TCP拦截即TCP intercept,大多数的路由器平台都引用了该功能,其主要作用就是防止SYN泛洪攻击。

      SYN攻击利用的是TCP的三次握手机制,攻击端利用伪造的IP地址向被攻击端发出请求,而被攻击端发出的响应报文将永远发送不到目的地,那么被攻击端在等待关闭这个连接的过程中消耗了资源,如果有成千上万的这种连接,主机资源将被耗尽,从而达到攻击的目的。我们可以利用路由器的TCP拦截功能,使网络上的主机受到保护(以Cisco路由器为例)。

    开启TCP拦截分为三个步骤:

      1. 设置TCP拦截的工作模式

      TCP拦截的工作模式分为拦截和监视。在拦截模式下,路由器审核所有的TCP连接,自身的负担加重,所以我们一般让路由器工作在监视模式,监视TCP连接的时间和数目,超出预定值则关闭连接。

      格式:ip tcp intercept mode (intercept watch)

      缺省为intercept

      2. 设置访问表,以开启需要保护的主机

      格式:access-list [100-199] [deny permit] tcp source source-wildcard

      destination destination-wildcard

      举例:要保护219.148.150.126这台主机

      access-list 101 permit tcp any host 219.148.150.126

      3. 开启TCP拦截

      ip tcp intercept list access-list-number

      示例:我们有两台服务器219.148.150.126和219.148.150.125需要进行保护,可以这样配置:

      ip tcp intercept list 101

      ip tcp intercept mode watch

      ........

      ip access-list 101 permit tcp any host 219.148.150.125

      ip access-list 101 permit tcp any host 219.148.150.126

      经过这样的配置后,我们的主机就在一定程度上受到了保护。


    ·IT产品报价大全
    更多相关: 手机
    在百度中更多内容: 手机




    打印此 投稿与建议 返回顶部

    相关文章
    ·VDSL和ADSL两种主流技术的发展走势
    ·下一代网络业务提供模式及发展趋势
    ·分析:三网融合从规划到实施的距离
    ·别累己累人 记紧使用无线加密方式
    ·3.15消费日 购买设备应注意的事宜