Warning: get_headers(): SSL operation failed with code 1. OpenSSL Error messages: error:14090086:SSL routines:ssl3_get_server_certificate:certificate verify failed in /www/wwwroot/youkayouwang.com/wp-content/plugins/wpwatermark/WaterMarkConfig.php on line 120

Warning: get_headers(): Failed to enable crypto in /www/wwwroot/youkayouwang.com/wp-content/plugins/wpwatermark/WaterMarkConfig.php on line 120

Warning: get_headers(https://www.lu-you.com/wp-content/uploads/2025/05/96d6f2e7e1f705a.png): failed to open stream: operation failed in /www/wwwroot/youkayouwang.com/wp-content/plugins/wpwatermark/WaterMarkConfig.php on line 120
局域网伪造源地址DDoS攻击解决方法-路由网
欢迎光临
我们一直在努力

局域网伪造源地址DDoS攻击解决方法

  【毛病表象】假造源地址进犯中,黑客机器向受害主机发送许多假造源地址的TCP SYN报文,占用安全网关的NAT会话资源,最终将安全网关的NAT会话表占满,招致局域网内一切人无法上彀。

  【疾速查找】在WebUIà体系状况àNAT计算àNAT状况,可以看到“IP地址”一栏里边有许多不属于该内网IP网段的用户:

  在WebUIà体系状况à用户计算à用户计算信息,可以看到安全网关接收到某用户(192.168.0.67/24)发送的海量的数据包,可是安全网关发向该用户的数据包很小,依此判别该用户能够在做假造源地址进犯:

  ​

  【解决办法】

  1、将中病毒的主机从内网断开,杀毒。

  2、在安全网关装备战略只答应内网的网段衔接安全网关,让安全网关自动回绝假造的源地址宣布的TCP衔接:

  1)WebUIà高档装备à组办理,树立一个工作组“all”(可以自定义称号),包括整个网段的一切IP地址(192.168.0.1–192.168.0.254)。

  注重:这里用户局域网段为192.168.0.0/24,用户应该依据实际使用的IP地址段进行组IP地址段指定。

  2)WebUIà高档装备à事务办理à事务战略装备,树立战略“pemit”(可以自定义称号),答应“all工作组”到一切方针地址(0.0.0.1-255.255.255.255)的拜访,依照下图进行装备,保管。

  本文来源于http://www.zkddos.com(ddos攻击器)

赞(0) 打赏
未经允许不得转载:路由网 » 局域网伪造源地址DDoS攻击解决方法

更好的WordPress主题

支持快讯、专题、百度收录推送、人机验证、多级分类筛选器,适用于垂直站点、科技博客、个人站,扁平化设计、简洁白色、超多功能配置、会员中心、直达链接、文章图片弹窗、自动缩略图等...

联系我们联系我们

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫

微信扫一扫

登录

找回密码

注册