博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
CISCO路由器上使用 TCP intercept 防止DOS攻击
阅读量:6628 次
发布时间:2019-06-25

本文共 792 字,大约阅读时间需要 2 分钟。

 1
)定义一个acl,目的是要保护的机器:
  
access-list 101 per tcp any host 202.106.0.20

  由于没必要匹配源地址,一般的
dos
都伴随着地址欺骗,所以这里的
source
都是
any.

  
2
)全局下开启
tcp intercept.

  
ip tcp intercept list 101

  
3
)设置
tcp
拦截的模式,
tcp
拦截有两种模式一种是拦截,一种是监视。默认为拦截模式,拦截模式像是一个找茬的流氓,看谁都不爽,见谁都打。监视模式是一个稍微理性一点的流氓,仅仅当别人在他家门口那片空地赌着不走的时候才大打出手(默认是
30
秒)。见谁都打,肯定累啊。我们要理性一点。
  
ip tcp intercept mode watch

  
ip tcp intercept watch-timeout 20

  
4
)另外
tcp
连接你也不能一辈子都让他连着。设置一个
tcp
超时时间,默认
24
小时,一般网中特殊服务的需要长连接的应用时候
30
分钟足已
  
ip tcp intercept connection-timeout 1800

  
5
)对于最大半开连接的门限也是可以更改的。默认
low 900
high 1100.

  
ip tcp intercept max-incomplete low 800

  
ip tcp intercept max-incomplete high 1000

  
6
)状态查看
  
show tcp intercept connecitons

  show tcp intercept statistics

本文转自zcm8483 51CTO博客,原文链接:http://blog.51cto.com/haolun/991733

转载地址:http://jeqpo.baihongyu.com/

你可能感兴趣的文章
android 自定义控件View在Activity中使用findByViewId得到结果为null
查看>>
js图片预览(一张图片预览)
查看>>
wp 的手势Gestures: flick, pan, and stretch
查看>>
RESTful API 设计规范
查看>>
JAVA实现Base64编码的三种方式
查看>>
最小二乘法拟合非线性函数及其Matlab/Excel 实现(转)
查看>>
java操作Excel处理数字类型的精度损失问题验证
查看>>
linux - ln 命令最佳实践
查看>>
python 转换为json时候 汉字编码有关问题
查看>>
wireshark安装
查看>>
netty入门02
查看>>
阿里云域名解析问题【原创】
查看>>
[javaSE] 网络编程(TCP,UDP,Socket特点)
查看>>
有意思的东西:多维数组、矩阵与宇宙模型
查看>>
宇宙最强调试器DDD(Data Display Debugger)
查看>>
JS怎么动态命名变量名
查看>>
mysql
查看>>
Mobile上的viewport及各种概念澄清贴
查看>>
awk中RS,ORS,FS,OFS区别与联系
查看>>
Erase arr(清空VBA数组)
查看>>