相关文章  
  • 网页脚本攻击防范全攻略
  • 怎样消除十大网络安全隐患
  • Windows2000/XP 中多种建立隐藏超级用户的方法
  • 预防网吧上网泄密十法
  • 如何利用交换机处理蠕虫病毒的入侵?
  • 四招技巧轻松学会安全上网
  • 一气通杀国内软件防火墙的弱点
  • Windows 自启动程序的十大藏身之所
  • Windows操作系统“自启动”程序搜索大法
  • 技巧:保护 Windows 系统数据十招
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    专家视点:防火墙防控 DDOS 攻击三步曲5

    ammer系列防火墙能够利用智能TCP代理技术,判断连接合法性,保护网络资源,如下图所示。

      防火墙工作时,并不会立即开启TCP代理(以免影响速度),只有当网络中的TCP半连接达到系统设置的TCP代理启动警戒线时,正常TCP Intercept会自动启动,并且当系统的TCP半连接超过系统TCP Intercept高警戒线时,系统进入入侵模式,此时新连接会覆盖旧的TCP连接;此后,系统全连接数增多,半连接数减小,当半连接数降到入侵模式低警戒线时,系统推出入侵模式。如果此时攻击停止,系统半连接数量逐渐降到TCP代理启动警戒线以下,智能TCP代理模块停止工作。通过智能TCP代理可以有效防止SYN Flood攻击,保证网络资源安全。

      3、利用NETFLOW对DOS攻击和病毒监测

      网络监控在抵御DDOS攻击中有重要的意义。SmartHammer防火墙支持NetFlow功能,它将网络交换中的资料包识别为流的方式加以记录,并封装为UDP资料包发送到分析器上,这样就为网络管理、流量分析和监控、入侵

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved