首 页 网管技术 病毒木马 网络安全 网站技术
服务器技术 数据库技术 操作系统 存储/编程 技术文档
  你的位置:首 页 > 网络安全 > 正文

局域网伪造源地址DDoS攻击解决方法
发布时间:2007-4-20
  【故障现象】伪造源地址攻击中,黑客机器向受害主机发送大量伪造源地址的TCP SYN报文,占用安全网关的NAT会话资源,最终将安全网关的NAT会话表占满,导致局域网内所有人无法上网。

  【快速查找】在WebUIà系统状态àNAT统计àNAT状态,可以看到“IP地址”一栏里面有很多不属于该内网IP网段的用户:



  在WebUIà系统状态à用户统计à用户统计信息,可以看到安全网关接收到某用户(192.168.0.67/24)发送的海量的数据包,但是安全网关发向该用户的数据包很小,依此判断该用户可能在做伪造源地址攻击:




  【解决办法】

  1、将中病毒的主机从内网断开,杀毒。

  2、在安全网关配置策略只允许内网的网段连接安全网关,让安全网关主动拒绝伪造的源地址发出的TCP连接:

  1)WebUIà高级配置à组管理,建立一个工作组“all”(可以自定义名称),包含整个网段的所有IP地址(192.168.0.1--192.168.0.254)。

  注意:这里用户局域网段为192.168.0.0/24,用户应该根据实际使用的IP地址段进行组IP地址段指定。

  2)WebUIà高级配置à业务管理à业务策略配置,建立策略“pemit”(可以自定义名称),允许“all工作组”到所有目标地址(0.0.0.1-255.255.255.255)的访问,按照下图进行配置,保存。
[关闭窗口] [打印本页]
 相关文章
·警惕偷天陷阱 网络安全要从终端做起 2007-4-20
·Windows2000漏洞集锦 2007-4-20
·入侵命令详解 2007-4-20
·让PC刀枪不入,个人电脑九大安全策略 2007-4-20
·新手常见安全问题(一) 2007-4-21
·新手常见安全问题(二) 2007-4-21
 本栏推荐
·SQL注入漏洞全接触(二)
·SQL注入漏洞全接触(一)
·IIS的十七个常见漏洞
·DDoS攻击原理及防范(8)
·DDoS攻击原理及防范(7)
·DDoS攻击原理及防范(6)
·DDoS攻击原理及防范(5)
·DDoS攻击原理及防范(4)
·DDoS攻击原理及防范(3)
·DDoS攻击原理及防范(2)
网站地图 - 关于我们 - 广告服务 - 联系我们 - 法律声明 - 服务条款 - 隐私声明 - 帮助中心
Copyright © 2004~2007 QINGDAOLIFE.COM All Rights Reserved
本站信息仅供参考,不能作为诊断及治疗的依据
版权所有 青岛生活网