文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 思科技术 » 路由器上用tcp拦截防止dos攻击       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [讨论] 路由器上用tcp拦截防止dos攻击  ( 查看:283  回复:6 )   
 
niujianghua408
新新人类  点击可查看详细



帖子 61
精华 0
无忧币 38
积分 73
阅读权限 20
注册日期 2007-9-5
最后登录 2008-9-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-6 15:59   标题:路由器上用tcp拦截防止dos攻击
上一帖 |
)定义一个acl,目的是要保护的机器:
  access-list 101 per tcp any host 202.106.0.20
  由于没必要匹配源地址,一般的dos都伴随着地址欺骗,所以这里的source都是any.
  2)全局下开启tcp intercept.
  ip tcp intercept list 101
  3)设置tcp拦截的模式,tcp拦截有两种模式一种是拦截,一种是监视。拦截模式像是一个找茬的流氓,看谁都不爽,见谁都打。监视模式是一个稍微理性一点的流氓,仅仅当别人在他家门口那片空地赌着不走的时候才大打出手(默认是30 秒)。见谁都打,肯定累啊。我们要理性Sample TextSample Text一点。
  ip tcp intercept mode watch
  ip tcp intercept watch-timeout 20
  4)另外tcp连接你也不能一辈子都让他连着。设置一个tcp超时时间,默认24小时,一般网中特殊服务的需要长连接的应用时候30分钟足咦
  ip tcp intercept connection-timeout 1800
  5)对于最大半开连接的门限也是可以更改的。默认low 900,high 1100.
  ip tcp intercept max-incomplete low 800
  ip tcp intercept max-incomplete high 1000
  6)状态查看
  show tcp intercept connecitons
  show tcp intercept statistics



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-6 15:591楼
[ 顶部 ]
 
85183884
新新人类  点击可查看详细



帖子 211
精华 0
无忧币 1
积分 152
阅读权限 20
来自 (保密)
注册日期 2006-2-24
最后登录 2008-9-4 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-3-7 06:34 
太好了.支持



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-7 06:342楼
[ 顶部 ]
 
zilang
新新人类  点击可查看详细



帖子 12
精华 0
无忧币 11
积分 9
阅读权限 20
注册日期 2007-7-25
最后登录 2008-8-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-8 10:22 
楼主强人啊。

对CISCO掌握到这个地步了!



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-8 10:223楼
[ 顶部 ]
 
arpwf
新新人类  点击可查看详细



帖子 44
精华 0
无忧币 1
积分 42
阅读权限 20
注册日期 2007-12-22
最后登录 2008-8-15 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-8 21:18 
学习了



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-8 21:184楼
[ 顶部 ]
 
swver
助理工程师  点击可查看详细



帖子 170
精华 1
无忧币 2141
积分 1254
阅读权限 40
注册日期 2005-10-19
最后登录 2008-8-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-11 00:38 
不错啊。顶呀



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-11 00:385楼
[ 顶部 ]
 
dgys007
新新人类  点击可查看详细



帖子 14
精华 0
无忧币 2
积分 24
阅读权限 20
注册日期 2006-12-25
最后登录 2008-5-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-11 08:57 
高手,就是高手,佩服,实用。



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-11 08:576楼
[ 顶部 ]
 
niujianghua408
新新人类  点击可查看详细



帖子 61
精华 0
无忧币 38
积分 73
阅读权限 20
注册日期 2007-9-5
最后登录 2008-9-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-21 17:03   标题:企业局域网安全解决方案





网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-3-21 17:037楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号