相关文章  
  • ARP 病毒问题的处理
  • 让流氓软件走开:手工删除 3721
  • 如何使 Windows 系统更安全
  • 宽带帐号安全的威胁与防范方法
  • 思科 PIX 防火墙设置详解
  • 提高 IE 以及 Email 安全性的四大步骤
  • 网络路由安全攻防对策分析及实践
  • 服务器软件防火墙如何选择?
  • 如何用好杀毒软件?
  • 如何测试无线路由器的安全功能?
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    防火墙防控 DDOS 攻击三步曲4

    议的最大连接值,保证协议的连接总数不超过系统限制,在达到连接上限后删除新建的连接;

      限制系统符合条件源/目的主机连接数量;

      针对源或目的IP地址做流限制,Inspect可以限制每个IP地址的的资源,用户在资源控制的范围内时,使用并不会受到任何影响,但当用户感染蠕虫病毒或发送攻击报文等情况时,针对流的资源控制可以限制每个IP地址发送的连接数目,超过限制的连接将被丢弃,这种做法可以有效抑制病毒产生攻击的效果,避免其它正常使用的用户受到影响。

      单位时间内如果穿过防火墙的“同类”数据流超过门限值后,可以设定对该种类的数据流进行阻断,对于防止IP、ICMP、UDP等非连接的flood攻击具有很好的防御效果。

       2、智能TCP代理有效防范SYN Flood

      SYN Flood是DDOS攻击中危害性最强,也是最难防范的一种。这种攻击利用TCP协议缺陷,发送大量伪造的TCP连接请求,从而使得被攻击方资源耗尽(CPU满负荷或内存不足)。

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved