红鹰论坛

 找回密码
 立即注册
查看: 1244|回复: 5

传奇处理异常流量的方法

[复制链接]
 成长值: 13235

6576

主题

266

回帖

3万

积分

论坛管理员

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

积分
39622

推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老

发表于 2013-10-18 14:41:03 | 显示全部楼层 |阅读模式
(1)割断连接
       在能够确定异常流量源地址且该源地址设备可控的情况下,割断异常流量源设备的物理连接是最直接的解决办法。        (2)过滤
       采用ACL(Access Control List)过滤能够灵活实现针对源目的IP地址、协议类型、端口号等各种形式的过滤,但同时也存在消耗网络设备系统资源的副作用,下例为利用ACL过滤UDP 1434端口的实例:
       access-list 101 deny   udp any any eq 1434
       access-list 101 permit ip any any
       此过滤针对蠕虫王病毒(SQL Slammer),但同时也过滤了针对SQL Server的正常访问,如果要保证对SQL Server的正常访问,还可以根据病毒流数据包的大小特征实施更细化的过滤策略(本文略)。
       (3)静态空路由过滤
       能确定异常流量目标地址的情况下,可以用静态路由把异常流量的目标地址指向空(Null),这种过滤几乎不消耗路由器系统资源,但同时也过滤了对目标地址的正常访问,配置实例如下:
       ip route 205.*.*.2 255.255.255.255 Null 0
       对于多路由器的网络,还需增加相关动态路由配置,保证过滤在全网生效。
       (4)异常流量限定
       利用路由器CAR功能,可以将异常流量限定在一定的范围,这种过滤也存在消耗路由器系统资源的副作用,以下为利用CAR**UDP 1434端口流量的配置实例:
       Router# (config) access-list 150 deny udp any any eq 1434
       Router# (config) access-list 150 permit ip any any
       Router# (config) inte**ce fastEthernet 0/0
       Router# (config-if) rate-limit input access-group rate-limit 150 8000 1500 20000
       conform-action drop exceed-action drop
       此配置限定UDP 1434端口的流量为8Kbps。
目前的空路由
技术,在大流量攻击无法防范的情况下,是一种非常有效果的顶抗流量攻击的办法.




上一篇:传奇怎么设置创建英雄后自动学会全部技能
下一篇:传奇怎么设置宝箱开启的物品
请认真回贴,发垃圾贴,一律做封号处理。请到小黑屋申请解封.站长QQ:18341427QQ群:85527291
回复

举报

2

主题

553

回帖

657

积分

三级GM

Rank: 4

积分
657
发表于 2013-12-9 17:39:44 | 显示全部楼层
很不错

2

主题

553

回帖

657

积分

三级GM

Rank: 4

积分
657
发表于 2013-12-9 17:42:46 | 显示全部楼层
楼主是超人

1

主题

316

回帖

439

积分

二级GM

Rank: 3Rank: 3

积分
439
发表于 2013-12-9 17:29:32 | 显示全部楼层
真心顶

2

主题

193

回帖

328

积分

二级GM

Rank: 3Rank: 3

积分
328
发表于 2013-12-9 17:21:41 | 显示全部楼层
很好哦

1

主题

500

回帖

594

积分

三级GM

Rank: 4

积分
594
发表于 2013-12-9 17:38:52 | 显示全部楼层
不错不错
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

新手推荐上一条 /1 下一条

传奇服务端|传奇一条龙|站点地图|手机版|gm基地|红鹰论坛 ( 冀ICP备2023015431号-1 )|网站地图

GMT+8, 2024-9-20 06:51

Powered by 传奇版本 X3.4

本站于2013年2月28日成立,至今运行: 天。本站所有资源均来自网络,严禁商业使用,请于24小时内删除!
快速回复 返回顶部 返回列表