1. <blockquote id="0c5b2"><pre id="0c5b2"></pre></blockquote>
      1. <abbr id="0c5b2"></abbr>

        無線路由器防火墻應用舉例(一)――DOS攻擊防護的使用

        路由器設置 2017-02-22 無線路由器防火墻應用舉例(一)――DOS攻擊防護的使用已關閉評論 727字
        - N +

        DoS(Denial of Service,拒絕服務)是一種利用大量的虛擬信息流耗盡目標主機的資源,目標主機被迫全力處理虛假信息流,從而使合法用戶無法得到服務響應的網絡攻擊行為。在正常情況下,路由器的速度將會因為這種攻擊導致運行速度降低。

        在無線路由器中,可以對ICMP-FLOOD、UDP-FLOOD、TCP-SYN-FLOOD等幾種常見的DoS攻擊進行檢測和防范。在路由器管理界面“安全設置”—“高級安全選項”中既可使用默認參數(shù),也可自行設置參數(shù)來檢測這些DOS攻擊行。其配置界面如下:

        tp-link無線路由器上網,tplogin.cn默認密碼,tplogin.cn登錄密碼,tplogincn管理頁面手機,tplogin.cn更改密碼,tplink路由器網址

        ICMP Flood(ICMP 泛濫):當 ICMP ping 產生的大量回應請求超出了系統(tǒng)的最大限度,以至于系統(tǒng)耗費所有資源來進行響應直至再也無法處理有效的網絡信息流時,就發(fā)生了 ICMP 泛濫。

        UDP Flood(UDP 泛濫):與 ICMP 泛濫相似,當以減慢系統(tǒng)速度為目的向該點發(fā)送 UDP 封包,以至于系統(tǒng)再也無法處理有效的連接時,就發(fā)生了 UDP 泛濫。

        SYN Attack(SYN 攻擊):當網絡中充滿了會發(fā)出無法完成的連接請求的 SYN 封包,以至于網絡無法再處理合法的連接請求,從而導致拒絕服務 (DoS) 時,就發(fā)生了 SYN 泛濫攻擊。

        無線路由器對DoS類攻擊的判斷依據為:設置一個閾值(單位為每秒數(shù)據包個數(shù)PPS=Packet Per Second),如果在規(guī)定的時間間隔內(1秒),某種數(shù)據包超過了設置的閾值,即認定為發(fā)生了一次洪泛攻擊,那么在接下來2秒的時間內,忽略掉來自相同攻擊源的這一類型數(shù)據包,同時將該主機放入“DoS被禁主機列表”中。這里值越小越“敏感”,但一般也不能太小。太小會影響某些網絡功能的正常應用。我們可以根據自己的環(huán)境在實際應用中動態(tài)調整,正常情況下,使用出廠默認值即可。

        分享到您的社交平臺:

        抱歉!評論已關閉.

        99久久国产综合精品麻豆| 综合久久精品色| 国产福利电影一区二区三区久久久久成人精品综合 | 国产精品久久久久一区二区三区| 久久精品国产亚洲AV不卡| 久久人人爽人人爽人人av东京热 | 亚洲午夜精品久久久久久app| 久久天天躁狠狠躁夜夜不卡| 97久久精品人人做人人爽| 超级碰碰碰碰97久久久久| 精品久久久久久综合日本| 欧美亚洲国产精品久久| 久久精品国产精品青草 | 岛国搬运www久久| 97久久久精品综合88久久| 2021国内久久精品| 日本国产精品久久| 精品久久久久久国产牛牛app| 久久精品一本到99热免费| 欧美无乱码久久久免费午夜一区二区三区中文字幕 | 激情久久久久久久久久| 97久久超碰成人精品网站| 亚洲AV日韩精品久久久久| 亚洲欧美国产日韩综合久久| 久久99精品久久久久久噜噜| 免费观看久久精彩视频| 成人免费网站久久久| 99久久99这里只有免费的精品| 少妇精品久久久一区二区三区 | 国产一级做a爰片久久毛片| 久久久久久亚洲Av无码精品专口 | 久久综合久久综合九色| 精品久久香蕉国产线看观看亚洲| 久久精品国产清高在天天线| 精品久久久噜噜噜久久久| 久久99精品久久久久久久久久| 亚洲精品无码久久久久| 俺来也俺去啦久久综合网| 国产精品丝袜久久久久久不卡| 精品人妻伦一二三区久久| 久久久久亚洲精品天堂久久久久久|