<table id="wgsie"><xmp id="wgsie"></xmp></table>
  • <abbr id="wgsie"><source id="wgsie"></source></abbr>
    <abbr id="wgsie"></abbr>
  • <button id="wgsie"><input id="wgsie"></input></button>
  • <bdo id="wgsie"><tbody id="wgsie"></tbody></bdo>

    無線路由器防火墻應用舉例(一)――DOS攻擊防護的使用

    路由器設置 2017-02-22 無線路由器防火墻應用舉例(一)――DOS攻擊防護的使用已關閉評論 727字
    - N +

    DoS(Denial of Service,拒絕服務)是一種利用大量的虛擬信息流耗盡目標主機的資源,目標主機被迫全力處理虛假信息流,從而使合法用戶無法得到服務響應的網絡攻擊行為。在正常情況下,路由器的速度將會因為這種攻擊導致運行速度降低。

    在無線路由器中,可以對ICMP-FLOOD、UDP-FLOOD、TCP-SYN-FLOOD等幾種常見的DoS攻擊進行檢測和防范。在路由器管理界面“安全設置”—“高級安全選項”中既可使用默認參數,也可自行設置參數來檢測這些DOS攻擊行。其配置界面如下:

    tp-link無線路由器上網,tplogin.cn默認密碼,tplogin.cn登錄密碼,tplogincn管理頁面手機,tplogin.cn更改密碼,tplink路由器網址

    ICMP Flood(ICMP 泛濫):當 ICMP ping 產生的大量回應請求超出了系統的最大限度,以至于系統耗費所有資源來進行響應直至再也無法處理有效的網絡信息流時,就發生了 ICMP 泛濫。

    UDP Flood(UDP 泛濫):與 ICMP 泛濫相似,當以減慢系統速度為目的向該點發送 UDP 封包,以至于系統再也無法處理有效的連接時,就發生了 UDP 泛濫。

    SYN Attack(SYN 攻擊):當網絡中充滿了會發出無法完成的連接請求的 SYN 封包,以至于網絡無法再處理合法的連接請求,從而導致拒絕服務 (DoS) 時,就發生了 SYN 泛濫攻擊。

    無線路由器對DoS類攻擊的判斷依據為:設置一個閾值(單位為每秒數據包個數PPS=Packet Per Second),如果在規定的時間間隔內(1秒),某種數據包超過了設置的閾值,即認定為發生了一次洪泛攻擊,那么在接下來2秒的時間內,忽略掉來自相同攻擊源的這一類型數據包,同時將該主機放入“DoS被禁主機列表”中。這里值越小越“敏感”,但一般也不能太小。太小會影響某些網絡功能的正常應用。我們可以根據自己的環境在實際應用中動態調整,正常情況下,使用出廠默認值即可。

    分享到您的社交平臺:

    抱歉!評論已關閉.

    亚洲国产精品无码久久久秋霞1| 久久综合狠狠色综合伊人| 久久久噜噜噜久久熟女AA片| 久久se精品一区精品二区国产| 亚洲午夜久久久精品电影院| 久久精品男人影院| 国产精品午夜久久| 欧美精品久久天天躁| 69久久夜色精品国产69小说| 久久久国产99久久国产久| 老色鬼久久综合第一| 无码人妻久久一区二区三区蜜桃| 精品久久久久久婷婷| 99久久99久久久99精品齐| 久久精品视频一区| 久久国产精品-久久精品| 久久久久国产成人精品亚洲午夜| 精品久久久久久无码中文野结衣| 1313午夜精品久久午夜片| 色综合久久久久无码专区| 久久精品国产99精品最新| 亚洲精品乱码久久久久久自慰| 精品久久久久久国产三级 | 久久精品国产亚洲AV无码麻豆| 久久久久四虎国产精品| 综合久久一区二区三区| 久久人搡人人玩人妻精品首页 | 国产精品久久久久9999赢消| 亚洲国产精品99久久久久久| 精品久久无码中文字幕| 97色伦图片7778久久| 98久久人妻无码精品系列蜜桃| 亚洲AV无码1区2区久久| 久久国产精品61947| 久久久综合九色合综国产精品| 久久天堂夜夜一本婷婷麻豆| 久久国产视频网站| 久久久久久久久久福利| 色欲久久久天天天综合网精品| 久久99精品久久久久子伦小说| 无码久久精品国产亚洲Av影片|