相关文章  
  • 让病毒自动还原被恶意修改键值
  • 浏览恶意网页硬盘被非法共享之解决方法
  • 恶意网页病毒症状分析及修复方法
  • 菜鸟站起来:拒绝黑客,QQ 全面攻防技巧
  • 微软为 Vista 编制的企业梦想安全篇
  • 忘记密码?实达交换机密码破解之道
  • 无线局域网是如何进行安全防护的?
  • MSN Messnger 聊天记录的截获与加密
  • 讲述电信禁止路由上网的破解方法
  • 教你解除被恶意修改注册表的连环套
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    小议防范“拒绝服务”攻击3

    我们对IP地址分析,将真正攻击的IP地址屏蔽。

        不论是对付DOS还是DDOS都需要我们在服务器上安装相应的防火墙,然后根据防火墙的日志分析来访者的IP,发现访问量大的异常IP段就可以添加相应的规则到防火墙中实施过滤了。

        当然直接在服务器上过滤会耗费服务器的一定系统资源,所以目前比较有效的方法是在服务器上通过防火墙日志定位非法IP段,然后将过滤条目添加到路由器上。例如我们发现进行DDOS攻击的非法IP段为211.153.0.0 255.255.0.0,而服务器的地址为61.153.5.1.那么可以登录公司核心路由器添加如下语句的访问控制列表进行过滤。

        cess-list 108 deny tcp 211.153.0.0 0.0.255.255 61.135.5.1 0.0.0.0,这样就实现了将211.

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved