繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> IDS/IPS >> 局域网伪造源地址DDoS攻击解决方法

局域网伪造源地址DDoS攻击解决方法 (1)

2006-12-21 21:07:58  作者:lynn   来源:赛迪网   浏览次数:178  文字大小:【】【】【

故障现象】伪造源地址攻击中,黑客机器向受害主机发送大量伪造源地址的TCP SYN报文,占用安全网关的NAT会话资源,最终将安全网关的NAT会话表占满,导致局域网内所有人无法上网。

  快速查找】在WebUIà系统状态àNAT统计àNAT状态,可以看到“IP地址”一栏里面有很多不属于该内网IP网段的用户:

560)this.style.width=560;" border=0>
  在WebUIà系统状态à用户统计à用户统计信息,可以看到安全网关接收到某用户(192.168.0.67/24)发送的海量的数据包,但是安全网关发向该用户的数据包很小,依此判断该用户可能在做伪造源地址攻击:

560)this.style.width=560;" border=0>
  解决办法】
 
  1、将中病毒的主机从内网断开,杀毒。
 
  2、在安全网关配置策略只允许内网的网段连接安全网关,让安全网关主动拒绝伪造的源地址发出的TCP连接:
 
  1)WebUIà高级配置à组管理,建立一个工作组“all”(可以自定义名称),包含整个网段的所有IP地址(192.168.0.1--192.168.0.254)。
 
  注意:这里用户局域网段为192.168.0.0/24,用户应该根据实际使用的IP地址段进行组IP地址段指定。
 
  2)WebUIà高级配置à业务管理à业务策略配置,建立策略“pemit”(可以自定义名称),允许“all工作组”到所有目标地址(0.0.0.1-255.255.255.255)的访问,按照下图进行配置,保存。

责任编辑:雪焰

本文引用地址: http://tech.itzero.com/2006/1221/9018.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
不要被迷惑 IE里的安全连接一样不安全
系统安全之Linux服务器攻防技术介绍
无线入侵检测系统
部署IPS走效益路线
无线入侵检测系统的应用及其优缺点
一体化安全检测(UDS)引领安全之道
入侵检测 浅谈安全扫描软件的检测技术
IPS主动式防护 多层深层保护企业网络
专家看点:IDS的缺陷成就了IPS的发展
入侵检测系统逃避技术和对策的介绍
 

最新文章

更多

· 关于IDC防范DDoS及ARP欺...
· 无线入侵检测系统的应用...
· 一体化安全检测(UDS)引...
· 入侵检测 浅谈安全扫描软...
· 局域网伪造源地址DDoS攻...
· IPS主动式防护 多层深层...
· 专家看点:IDS的缺陷成就...
· 入侵检测系统逃避技术和...
· DDos仍然是对众多ISP的首...
· 入侵检测系统漏洞攻击检...

热点文章

更多

· 关于IDC防范DDoS及ARP欺...

其它推荐