【毛病表象】假造源地址进犯中,黑客机器向受害主机发送许多假造源地址的TCP SYN报文,占用安全网关的NAT会话资源,最终将安全网关的NAT会话表占满,招致局域网内一切人无法上彀。
【疾速查找】在WebUIà体系状况àNAT计算àNAT状况,可以看到“IP地址”一栏里边有许多不属于该内网IP网段的用户:
在WebUIà体系状况à用户计算à用户计算信息,可以看到安全网关接收到某用户(192.168.0.67/24)发送的海量的数据包,可是安全网关发向该用户的数据包很小,依此判别该用户能够在做假造源地址进犯:
【解决办法】
1、将中病毒的主机从内网断开,杀毒。
2、在安全网关装备战略只答应内网的网段衔接安全网关,让安全网关自动回绝假造的源地址宣布的TCP衔接:
1)WebUIà高档装备à组办理,树立一个工作组“all”(可以自定义称号),包括整个网段的一切IP地址(192.168.0.1--192.168.0.254)。
注重:这里用户局域网段为192.168.0.0/24,用户应该依据实际使用的IP地址段进行组IP地址段指定。
2)WebUIà高档装备à事务办理à事务战略装备,树立战略“pemit”(可以自定义称号),答应“all工作组”到一切方针地址(0.0.0.1-255.255.255.255)的拜访,依照下图进行装备,保管。
本文来源于http://www.zkddos.com(ddos攻击器)
局域网内无线DDoS攻击策略及概述 局域网内无线ddos攻击策略及概述是什么
局域网内无线DDoS攻击策略及概述 随着计算机网络技术的发展,无线局域网成为高速发展的无线通信技术在计算机网络中实现通信移动性.个性化和多媒体应用等.但是,由于(0)人阅读时间:2024-09-15局域网内如何限制网速控制他人上网带宽
局域网内如何限制网速控制他人上网带宽 局域网内,如何限制别人网速?这是近期很多电脑帮的朋友经常问我的问题,其实关于这个问题网上的答案很多,小编在这里总结一下。(0)人阅读时间:2024-09-15酷盘PC版的局域网同步加速是什么
酷盘PC版的局域网同步加速是什么 酷盘PC版从1.3.0版本开始支持局域网同步功能,这意味着在局域网内使用酷盘的同步速度将大大提高。使用酷盘的局域网同步功能仍然(0)人阅读时间:2024-09-15如何解决局域网传输速度很慢的问题 如何解决局域网传输速度很慢的问题英语
如何解决局域网传输速度很慢的问题 故障分析并列出以下几种可能: 1.黑客攻击或中蠕虫病毒 2.线路故障 3.交换机超载 4.网络适配器故障 5.连通性问题 故障(0)人阅读时间:2024-09-15局域网伪造源地址DDoS攻击解决方法 伪造的源ip地址不能是网络中存在的有效ip地址
局域网伪造源地址DDoS攻击解决方法 [毛病表象]假造源地址进犯中,黑客机器向受害主机发送许多假造源地址的TCP SYN报文,占用安全网关的NAT会话资源,最终..2024-09-15局域网内无线DDoS攻击策略及概述 局域网内无线ddos攻击策略及概述是什么
局域网内无线DDoS攻击策略及概述 随着计算机网络技术的发展,无线局域网成为高速发展的无线通信技术在计算机网络中实现通信移动性.个性化和多媒体应用等.但是,由于..2024-09-15局域网内如何限制网速控制他人上网带宽
局域网内如何限制网速控制他人上网带宽 局域网内,如何限制别人网速?这是近期很多电脑帮的朋友经常问我的问题,其实关于这个问题网上的答案很多,小编在这里总结一下。..2024-09-15酷盘PC版的局域网同步加速是什么
酷盘PC版的局域网同步加速是什么 酷盘PC版从1.3.0版本开始支持局域网同步功能,这意味着在局域网内使用酷盘的同步速度将大大提高。使用酷盘的局域网同步功能仍然..2024-09-15