貊桔错 发表于 2023-1-1 21:08:23

传奇处理异常流量的方法

传奇处理异常流量的方法

(1)割断连接
       在能够确定异常流量源地址且该源地址设备可控的情况下,割断异常流量源设备的物理连接是最直接的解决办法。      (2)过滤
       采用ACL(Access Control List)过滤能够灵活实现针对源目的IP地址、协议类型、端口号等各种形式的过滤,但同时也存在消耗网络设备系统资源的副作用,下例为利用ACL过滤UDP 1434端口的实例:
       access-list 101 deny   udp any any eq 1434
       access-list 101 permit ip any any
       此过滤针对蠕虫王病毒(SQL Slammer),但同时也过滤了针对SQL Server的正常访问,如果要保证对SQL Server的正常访问,还可以根据病毒流数据包的大小特征实施更细化的过滤策略(本文略)。
       (3)静态空路由过滤
       能确定异常流量目标地址的情况下,可以用静态路由把异常流量的目标地址指向空(Null),这种过滤几乎不消耗路由器系统资源,但同时也过滤了对目标地址的正常访问,配置实例如下:
       ip route 205.*.*.2 255.255.255.255 Null 0
       对于多路由器的网络,还需增加相关动态路由配置,保证过滤在全网生效。
       (4)异常流量限定
       利用路由器CAR功能,可以将异常流量限定在一定的范围,这种过滤也存在消耗路由器系统资源的副作用,以下为利用CAR**UDP 1434端口流量的配置实例:
       Router# (config) access-list 150 deny udp any any eq 1434
       Router# (config) access-list 150 permit ip any any
       Router# (config) inte**ce fastEthernet 0/0
       Router# (config-if) rate-limit input access-group rate-limit 150 8000 1500 20000
       conform-action drop exceed-action drop
       此配置限定UDP 1434端口的流量为8Kbps。
目前的空路由技术,在大流量攻击无法防范的情况下,是一种非常有效果的顶抗流量攻击的办法.

神钨厨 发表于 2023-6-16 11:41:25

平含娇 发表于 2023-6-16 11:41:27

道盾合击 发表于 2023-11-20 18:32:10

感谢站长分享开区一条龙教程,新手能学习到很多知识。

龙牌沉默 发表于 2023-11-20 22:23:45

感谢站长分享开区一条龙教程,新手能学习到很多知识。

血战火龙 发表于 2023-11-21 03:03:21

这个帖子不回对不起自己!

玩命道盾英雄 发表于 2023-11-21 08:36:00

感谢站长分享传奇教程,让我学习到很多知识。

浪剑传说 发表于 2023-11-21 12:57:14

感谢楼主提供这么好的论坛!

牛家村专属 发表于 2023-11-21 17:14:03

感谢楼主提供这么好的论坛」

逍遥微变 发表于 2023-11-21 23:06:30

比较全的传奇教程分享网站,站长辛苦了。
页: [1] 2
查看完整版本: 传奇处理异常流量的方法