首页 ┆ 网站地图 ┆ 在线留言 ┆ 游戏资讯 ┆ 资源下载 ┆ 端午节祝福 ┆ 迅雷在线影视 ┆淘宝手机在线充值 ┆淘宝游戏点卡充值 
设为首页
加入收藏
联系我们
高级搜索
您当前的位置: 主页>网络技术>路由/交换>使用tcp在cisco路由器上拦截防止dos攻击
使用tcp在cisco路由器上拦截防止dos攻击
来源: 发布时间:2007-09-04 发布人: 浏览: 人次   字体: [ ]  
 

1)定义一个acl,目的是要保护的机器:

 

access-list 101 per tcp any host 202.106.0.20

 

 

由于没必要匹配源地址,一般的dos都伴随着地址欺骗,所以这里的source都是any.

 

2)全局下开启tcp intercept.

 

ip tcp intercept list 101

 

3)设置tcp拦截的模式,tcp拦截有两种模式一种是拦截,一种是监视。拦截模式像是一个找茬的流氓,看谁都不爽,见谁都打。监视模式是一个稍微理性一点的流氓,仅仅当别人在他家门口那片空地赌着不走的时候才大打出手(默认是30秒)。见谁都打,肯定累啊。我们要理性一点。

 

ip tcp intercept mode watch

ip tcp intercept watch-timeout 20

 

4)另外tcp连接你也不能一辈子都让他连着。设置一个tcp超时时间,默认24小时,一般网中特殊服务的需要长连接的应用时候30分钟足咦

 

ip tcp intercept connection-timeout 1800

 

5)对于最大半开连接的门限也是可以更改的。默认low 900,high 1100.

 

ip tcp intercept max-incomplete low 800

ip tcp intercept max-incomplete high 1000

 

6)状态查看

 

show tcp intercept connecitons

show tcp intercept statistics


相 关 文 章   发布商链接
·基于路由策略的IP地址控制
·路由应用技术,多WAN口路由器的技术...
·如何开启路由器的TCP拦截
·网吧出现掉线现象的高级路由技术解决...
·switch 交换机命令详细说明
·交换机的基本配置及其启动命令
·图解如何配置无线路由器及其无线网络...
·图解设定路由器限制上网的应用实例
·什么是nat?NAT的功能介绍及其cisco路...
·如何配置使用路由器防止DoS拒绝服务...
 §最新评论:(评论内容只代表网友观点,与本站立场无关!)
网名: 验证码:  【所有评论】【↑返回顶部
评 分: 12 345
评论内容:(不能超过500字,请自觉遵守互联网相关政策法规。[按 Ctrl+Enter 可直接提交]
注意:请勿在本站发布政治话题、色情及违反法律的内容。
IT知道网 声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。
推 荐 文 章
·如何实现无联网情况下虚拟机...
·如何配置使用路由器防止DoS拒
·什么是nat?NAT的功能介绍及其...
·图解设定路由器限制上网的应...
·图解如何配置无线路由器及其...
·交换机的基本配置及其启动命...
·switch 交换机命令详细说明
·网吧出现掉线现象的高级路由...
·如何开启路由器的TCP拦截
·路由应用技术,多WAN口路由器...
热 门 文 章
·图解如何配置无线路由器及其...
·图解设定路由器限制上网的应...
·交换机的基本配置及其启动命...
·什么是nat?NAT的功能介绍及其...
·基于路由策略的IP地址控制
·如何实现无联网情况下虚拟机...
·如何开启路由器的TCP拦截
·switch 交换机命令详细说明
·网吧出现掉线现象的高级路由...
·如何配置使用路由器防止DoS拒...
·路由器接口不能初始化的原因...
·路由应用技术,多WAN口路由器...
·RIP路由协议入门说明一
·RIP路由协议入门说明二
·防火墙与Web交换技术结合提高...
网站首页 - 关于本站 - 加入收藏 - 网站地图 - 友情连接 - 在线留言 - 联系我们 - 返回顶部
Copyright © 2007 IT知道网.[冀ICP备07026896号]. All Rights Reserved .