日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

Cisco 路由器如何防止DDoS( 二 )


45000000為最大連接帶寬
1000000為SYN flood流量速率的30%到50%之間的數(shù)值 。
burst normal(正常突變)和 burst max(最大突變)兩個(gè)速率為正確的數(shù)值 。
注重,假如突變速率設(shè)置超過30%,可能會(huì)丟失許多合法的SYN數(shù)據(jù)包 。使用"show interfaces rate-limit"命令查看該網(wǎng)絡(luò)接口的正常和過度速率,能夠幫助確定合適的突變速率 。這個(gè)SYN速率限制數(shù)值設(shè)置標(biāo)準(zhǔn)是保證正常通信的基礎(chǔ)上盡可能地小 。
警告:一般推薦在網(wǎng)絡(luò)正常工作時(shí)測(cè)量SYN數(shù)據(jù)包流量速率,以此基準(zhǔn)數(shù)值加以調(diào)整 。必須在進(jìn)行測(cè)量時(shí)確保網(wǎng)絡(luò)的正常工作以避免出現(xiàn)較大誤差 。
另外,建議考慮在可能成為SYN攻擊的主機(jī)上安裝IP Filter等IP過濾工具包 。
6、搜集證據(jù)并聯(lián)系網(wǎng)絡(luò)安全部門或機(jī)構(gòu)
假如可能,捕捉攻擊數(shù)據(jù)包用于分析 。建議使用SUN工作站或Linux等高速計(jì)算機(jī)捕捉數(shù)據(jù)包 。常用的數(shù)據(jù)包捕捉工具包括TCPDump和snoop等 ?;菊Z法為:
tcpdump -i interface -s 1500 -w capture_file
snoop -d interface -o capture_file -s 1500

本例中假定MTU大小為1500 。假如MTU大于1500,則需要修改相應(yīng)參數(shù) 。將這些捕捉的數(shù)據(jù)包和日志作為證據(jù)提供給有關(guān)網(wǎng)絡(luò)安全部門或機(jī)構(gòu) 。

推薦閱讀