首页 ┆ 网站地图 ┆ 在线留言 ┆ 游戏资讯 ┆ 资源下载 ┆ 端午节祝福 ┆ 迅雷在线影视
设为首页
加入收藏
联系我们
热门关键字: .net应用  操作系统  Dreamweaver  WinRAR  网络推广
高级搜索
您当前的位置: 主页>网络技术>路由/交换>如何开启路由器的TCP拦截
如何开启路由器的TCP拦截
来源: 发布时间:2007-10-29 发布人: 浏览: 人次   字体: [ ]  

TCP拦截即TCP intercept,大多数的路由器平台都引用了该功能,其主要作用就是防止SYN泛洪攻击。
SYN攻击利用的是TCP的三次握手机制,攻击端利用伪造的IP地址向被攻击端发出请求,而被攻击端发出的响应报文将永远发送不到目的地,那么被攻击端在等待关闭这个连接的过程中消耗了资源,如果有成千上万的这种连接,主机资源将被耗尽,从而达到攻击的目的。我们可以利用路由器的TCP拦截功能,使网络上的主机受到保护(以Cisco路由器为例)。
开启TCP拦截分为三个步骤:

  1. 设置TCP拦截的工作模式

  TCP拦截的工作模式分为拦截和监视。在拦截模式下,路由器审核所有的TCP连接,自身的负担加重,所以我们一般让路由器工作在监视模式,监视TCP连接的时间和数目,超出预定值则关闭连接。

  格式:ip tcp intercept mode (intercept watch)

  缺省为intercept

  2. 设置访问表,以开启需要保护的主机

  格式:access-list [100-199] [deny permit] tcp source source-wildcard

  destination destination-wildcard

  举例:要保护219.148.150.126这台主机

  access-list 101 permit tcp any host 219.148.150.126

  3. 开启TCP拦截

  ip tcp intercept list access-list-number

  示例:我们有两台服务器219.148.150.126和219.148.150.125需要进行保护,可以这样配置:

  ip tcp intercept list 101

  ip tcp intercept mode watch

  ........

  ip access-list 101 permit tcp any host 219.148.150.125

  ip access-list 101 permit tcp any host 219.148.150.126

  经过这样的配置后,我们的主机就在一定程度上受到了保护。


相 关 文 章   发布商链接
·网吧出现掉线现象的高级路由技术解决...
·switch 交换机命令详细说明
·交换机的基本配置及其启动命令
·图解如何配置无线路由器及其无线网络...
·图解设定路由器限制上网的应用实例
·什么是nat?NAT的功能介绍及其cisco路...
·如何配置使用路由器防止DoS拒绝服务...
·防火墙与Web交换技术结合提高安全防...
·路由器接口不能初始化的原因及其故障...
·RIP路由协议入门说明二
 §最新评论:(评论内容只代表网友观点,与本站立场无关!)
网名: 验证码:  【所有评论】【↑返回顶部
评 分: 12 345
评论内容:(不能超过500字,请自觉遵守互联网相关政策法规。[按 Ctrl+Enter 可直接提交]
注意:请勿在本站发布政治话题、色情及违反法律的内容。
IT知道网 声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。
推 荐 文 章
·如何配置使用路由器防止DoS拒
·什么是nat?NAT的功能介绍及其...
·图解设定路由器限制上网的应...
·图解如何配置无线路由器及其...
·交换机的基本配置及其启动命...
·switch 交换机命令详细说明
·网吧出现掉线现象的高级路由...
·路由应用技术,多WAN口路由器...
热 门 文 章
·图解如何配置无线路由器及其...
·交换机的基本配置及其启动命...
·图解设定路由器限制上网的应...
·基于路由策略的IP地址控制
·网吧出现掉线现象的高级路由...
·switch 交换机命令详细说明
·路由应用技术,多WAN口路由器...
·RIP路由协议入门说明二
·什么是nat?NAT的功能介绍及其...
·使用tcp在cisco路由器上拦截...
·RIP路由协议入门说明一
·如何配置使用路由器防止DoS拒...
·路由器接口不能初始化的原因...
·防火墙与Web交换技术结合提高...
网站首页 - 关于本站 - 加入收藏 - 网站地图 - 友情连接 - 在线留言 - 联系我们 - 返回顶部
Copyright © 2007 IT知道网.[冀ICP备07026896号]. All Rights Reserved .