| 首页 | IT动态 | 硬件 | 应用 | 互联网 | 网络 | 网站 | 黑客 | 编程 | 数码 | 视频教程 | 游戏 | 休闲 | 软件 | 视频 | IT认证 | 动漫图片 | IT杂谈 | 论坛 | 
Google
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
  • 建立全局安全体系防范DoS攻击

  • 基础知识 XST攻击理论及手法…

  • 黑客必备技巧 谈黑客攻击前的…

  • 如何利用路由器做到防止DoS洪…

  • 警惕黑客4种手段攻击无线局域…

  • 教你穿透ADSL路由入侵内网

  • 用端口截听实现隐藏嗅探与攻…

  • 用Norton Internet Security…

  • 预防DDoS攻击的十项安全策略

  • 黑客扫描特征及易受攻击的端…

  • 广 告 位 置
    黄金位置等着你哦!
    Q
    您现在的位置: 无忧IT人 >> 黑客 >> 黑客攻防 >> 文章正文
    防止SYN泛洪攻击 开启路由器的TCP拦截         
    防止SYN泛洪攻击 开启路由器的TCP拦截
    作者:网络 文章来源:转载 点击数: 更新时间:2007-1-14
    [ 字体:缩小 正常 放大 | 双击自动滚屏 ]
    请选择合适的字体颜色:
     

     文/王琳

      TCP拦截即TCP intercept,大多数的路由器平台都引用了该功能,其主要作用就是防止SYN泛洪攻击。SYN攻击利用的是TCP的三次握手机制,攻击端利用伪造的IP地址向被攻击端发出请求,而被攻击端发出的响应报文将永远发送不到目的地,那么被攻击端在等待关闭这个连接的过程中消耗了资源,如果有成千上万的这种连接,主机资源将被耗尽,从而达到攻击的目的。我们可以利用路由器的TCP拦截功能,使网络上的主机受到保护(以Cisco路由器为例)。
     
      开启TCP拦截分为三个步骤:

      1. 设置TCP拦截的工作模式

      TCP拦截的工作模式分为拦截和监视。在拦截模式下,路由器审核所有的TCP连接,自身的负担加重,所以我们一般让路由器工作在监视模式,监视TCP连接的时间和数目,超出预定值则关闭连接。

      格式:ip tcp intercept mode (intercept|watch)

      缺省为intercept

      2. 设置访问表,以开启需要保护的主机

      格式:access-list [100-199] [deny|permit] tcp source source-wildcard

      destination destination-wildcard

      举例:要保护219.148.150.126这台主机

      access-list 101 permit tcp any host 219.148.150.126

      3. 开启TCP拦截

      ip tcp intercept list access-list-number

      示例:我们有两台服务器219.148.150.126和219.148.150.125需要进行保护,可以这样配置:

      ip tcp intercept list 101

      ip tcp intercept mode watch

      ........

      ip access-list 101 permit tcp any host 219.148.150.125

      ip access-list 101 permit tcp any host 219.148.150.126

      经过这样的配置后,我们的主机就在一定程度上受到了保护。

     

     

    [1]

    文章录入:51iter    责任编辑:51iter 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系站长 | 关于我们 | 友情链接 | 版权申明 |