收藏本站 
广告服务 
网站地图 
>> 本频道近100000余篇各类电脑技术、网络技术、软件技术、网页及平面设计等方面的电脑教程,我们的原则:不是精华拒不收录!
先飞电脑技术网技术文章网络技术协议/路由
网络编程 | 网站建设 | 网络技术 | 设计教程 | 软件教学 | 程序开发 | 数据库开发 | 教育认证 | 硬件维护 | 媒体动画 | 机械电子 |
在cisco路由器上使用tcp拦截防止dos攻击
[ 作者:佚名    转贴自:网络转载    阅读次数:60    更新时间:2007-8-2 14:01:00   录入:刘光勇 ]         
    1)定义一个acl,目的是要保护的机器:

access-list 101 per tcp any host 202.106.0.20

由于没必要匹配源地址,一般的dos都伴随着地址欺骗,所以这里的source都是any.

2)全局下开启tcp intercept.

ip tcp intercept list 101

3)设置tcp拦截的模式,tcp拦截有两种模式一种是拦截,一种是监视。拦截模式像是一个找茬的流氓,看谁都不爽,见谁都打。监视模式是一个稍微理性一点的流氓,仅仅当别人在他家门口那片空地赌着不走的时候才大打出手(默认是30秒)。见谁都打,肯定累啊。我们要理性一点。

ip tcp intercept mode watch

ip tcp intercept watch-timeout 20

4)另外tcp连接你也不能一辈子都让他连着。设置一个tcp超时时间,默认24小时,一般网中特殊服务的需要长连接的应用时候30分钟足咦

ip tcp intercept connection-timeout 1800

5)对于最大半开连接的门限也是可以更改的。默认low 900,high 1100.

ip tcp intercept max-incomplete low 800

ip tcp intercept max-incomplete high 1000

6)状态查看

show tcp intercept connecitons

show tcp intercept statistics

文章首页【加入到收藏夹】告诉好友】【打印此文】【关闭窗口
  版权声明:本站提供的“在cisco路由器上使用tcp拦截防止dos攻击”版权归文章所有者,转载请注明出处!
 ·上一篇文章:路由和远程访问程序 跟踪网络的问题说明      ·下一篇文章:应用技术实例 在Cisco的PIX上来实现VPN
相关文章
·在CISCO路由器上限制BT应用[36]
·Firefox与IE在CSS样式表中的差异[27]
·Cisco广域应用服务存在CIFS拒绝服务漏洞[60]
·应用技术实例 在Cisco的PIX上来实现VPN[65]
·在cisco路由器上使用tcp拦截防止dos攻击[60]
网站主页 | 收藏本页 | 联系我们 | 广告服务 | 站点地图 | 会员注册 | 招聘信息 | 内容指正

联系QQ:先飞电脑技术网站事务联系QQ,点击可以直接留言. 32933427 电话:13710542091 [世界排名] 鄂ICP备05005890号 先飞电脑教程网