相关文章  
  • 看看黑客如何攻击电子邮件系统?
  • 彻底击破威胁你的恶意网页病毒
  • 宽带接入网如何实施 QoS 解决方案?
  • Windows XP SP2 自带防火墙设置详细讲解
  • 为了系统安全千万别做这些傻事
  • 斩断传播途径:网关防病毒解决方案
  • 新系统最容易中毒:重装系统后十要事!
  • QQ 黑市全揭密:被盗到出售过程详解
  • 新技术新威胁,十大隐藏在 Web2.0 下的攻击
  • 手把手教你如何捕获电脑病毒样本
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    抵御 DDoS 攻击5

    OS也应谨慎。

        在Cisco路由器上使用“ip verfy unicast reverse-path”网络接口命令,这个功能检查每一个经过路由器的数据包。在路由器的CEF(Cisco Express Forwarding)表中,该数据包所到达网络接口的所有路由项中,如果没有该数据包源IP地址的路由,路由器将丢弃该数据包。例如,路由器接收到一个源IP地址为1.2.3.4的数据包,如果CEF路由表中没有为IP地址1.2.3.4提供任何路由(即反向数据包传输时所需的路由),则路由器会丢弃它。 单一地址反向传输路径转发(Unicast Reverse Path Forwarding)在ISP(局端)实现阻止SMURF攻击和其他基于IP地址伪装的攻击。这能够保护网络和客户免受来自互联网其他地方的侵扰。使用Unicast RPF需要打开路由器的“\CEF swithing\”或“\CEF distributed

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved