九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

cisco路由器配置TCP攔截

發布時間:  2012/5/28 15:47:16

TCP建立連接的三次握手過程中,一方向另一方發送的第一個報文設置了SYN位,當某臺設備接收到一個請求服務的初始報文時,該設備響應這個報文,發回一個設置了SYN和ACK位的報文,并等待源端來的ACK應答。那么,如果發送方并不回復ACK,主機就會因為超時而結束連接。當主機在等待這個連接超時的過程中,連接處于半開(Half-open)狀態,半開連接消耗了主機的資源。在等待三次握手過程中耗盡主機資源就形成了SYN攻擊,尤其是將成千上萬的SYN發往某臺主機,則該主機將很快崩潰掉。

在TCP連接請求到達目標主機之前,TCP攔截通過對其進行攔截和驗證來阻止這種攻擊,也就是說,路由器會代替主機進行連接。這時我就需要在路由器上配置TCP攔截(TCP intercept)來防止這種攻擊了。

TCP攔截(TCP intercept)可以在兩種模式上工作:攔截和監視。在攔截模式下(intercept mode),路由器攔截所有到達的TCP同步請求,并代表服務器建立與客戶機的連接,并代表客戶機建立與服務器的連接。如果兩個連接都成功地實現,路由器就會將兩個連接進行透明的合并。路由器有更為嚴格的超時限制,以防止其自身的資源被SYN攻擊耗盡。在監視模式下(watch mode),路由器被動地觀察half-open連接的數目。如果超過了所配置的時間,路由器也會關閉連接。ACL則用來定義要進行TCP攔截的源和目的地址。

基本配置命令:

ip tcp intercept mode{intercept/watch}設置TCP攔截的工作模式,默認是intercept。

ip tcp intercept list ACL編號調用ACL(擴展的)用來定義要進行TCP攔截的源和目的地址。

當一個路由器因為其所定義的門限值被超出而確認服務器正遭受攻擊時,路由器就主動刪除連接,直到half-open的連接值降到小于門限值。默認關閉的是最早的連接,除非使用了“ip tcp interceptdrop-mode random”命令(隨機關閉半開連接)。當所設置的門限值被超時時,路由器進行下面的動作:

1)每一個新的連接導致一個最早的(或隨機的)連接被刪除。

2)初始的重傳超時時間被減少一半,直到0.5秒。

3)如果處于監視模式,則超時時間減半,直到15秒。

有兩個因素用來判斷路由器是否正在遭受攻擊。如果超過了兩個高門限值中的一個,則表明路由器正遭受攻擊,直到門限值已經降至兩個低門限值以下。下面顯示了有關的參數及其默認值,并對其加以簡單描述。

1)ip tcp intercept max-incomplete high number 1100

在路由器開始刪除連接之前,能夠存在的half-open連接的最大數目。

2)ip tcp inercept max-incomplete low number 900

在路由器停止刪除half-open連接之前,能夠存在的最大half-open連接數目。

3)ip tcp intercept one-minute high number 1100

在路由器開始刪除連接之前,每分鐘內能存在的最大half-open連接數目。

4)ip tcp intercept one-minute low number 900

在路由器停止刪除連接之前,每分鐘內能存在的最小half-open連接數目。

half-open連接總數與每分鐘half-open連接的數量比率是相聯系的。任何一個最大值到達,TCP攔截就被激活并且開始刪除half-open連接。一旦TCP攔截被激活,這兩個值都必須下降到TCP攔截的低設置值,以便停止刪除連接。

注意:

攔截模式下,路由器響應到達的SYN請求,并代替服務器發送一個響應初始源IP地址的SYN、ACK報文,然后等待客戶機的ACK。如果收到ACK,再將原來的SYN報文發往服務器,路由器代替原來的客戶機與服務器一起完成三次握手過程。這種模式會增加路由器的內存和CPU的額外開銷,并且增加了一些初始會話的延時。

在監視模式下,路由器允許SYN請求直接到達服務器。

如果這個會話在30秒鐘內(默認值)沒有建立起來,路由器就給服務器發送一個RST,以清除這個連接。


本文出自:億恩科技【www.23lll.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    久久久久久久综合狠狠综合| 欧美日韩国产色站一区二区三区| 亚洲欧洲日本一区二区三区| 午夜在线a亚洲v天堂网2018| 亚洲午夜高清视频| 亚洲激情综合| 亚洲高清免费视频| …久久精品99久久香蕉国产| 国产在线欧美日韩| 国产色产综合色产在线视频| 国产精品黄页免费高清在线观看| 欧美精品日韩三级| 欧美成人一区二免费视频软件| 久久久久久一区二区| 久久激情婷婷| 久久国产精彩视频| 久久精品国产清高在天天线| 久久精品av麻豆的观看方式 | 一区二区av在线| 一区二区三区四区蜜桃| 宅男噜噜噜66一区二区| 亚洲一区二区少妇| 午夜欧美视频| 久久精品欧美日韩| 久久午夜电影网| 牛夜精品久久久久久久99黑人| 欧美+日本+国产+在线a∨观看| 欧美1区2区| 欧美日韩国产成人精品| 欧美视频在线观看| 国产裸体写真av一区二区| 国产午夜亚洲精品理论片色戒| 国产自产2019最新不卡| 亚洲高清色综合| 99国内精品| 亚洲男人第一av网站| 久久成人精品无人区| 亚洲欧洲日本专区| 亚洲午夜国产一区99re久久| 亚洲女ⅴideoshd黑人| 久久精品国产精品亚洲| 每日更新成人在线视频| 欧美日本精品| 国产九九视频一区二区三区| 狠狠色丁香婷婷综合影院| 亚洲国产美女久久久久| 宅男噜噜噜66一区二区66| 欧美一区成人| 亚洲精品一线二线三线无人区| 亚洲午夜精品一区二区| 久久久99国产精品免费| 欧美精品日日鲁夜夜添| 国产精品私人影院| 在线国产欧美| 亚洲免费观看高清在线观看 | 国产精品久久婷婷六月丁香| 国模一区二区三区| 亚洲精品久久久久久久久久久| 亚洲在线视频| 91久久精品国产91久久性色tv | 黄色资源网久久资源365| 亚洲精品一区二区三区99| 亚洲免费在线视频一区 二区| 亚洲第一精品影视| 在线亚洲一区观看| 欧美一区二区在线| 欧美成人a视频| 国产精品亚洲综合一区在线观看| 1024成人| 先锋影音国产精品| 9l视频自拍蝌蚪9l视频成人| 久久经典综合| 欧美日一区二区三区在线观看国产免| 国产综合视频| 亚洲视频在线一区观看| 亚洲国产精品尤物yw在线观看| 亚洲专区一区| 欧美激情亚洲激情| 国内成+人亚洲+欧美+综合在线| 亚洲精选一区| 久久精品国产精品| 欧美亚洲在线播放| 欧美日本高清| 精品999久久久| 午夜精品久久久久久久99热浪潮| 日韩视频在线观看一区二区| 久久电影一区| 国产精品日本欧美一区二区三区| 91久久夜色精品国产网站| 欧美一区二区网站| 亚洲一区三区视频在线观看| 欧美成人在线网站| 国产一区三区三区| 亚洲一区二区三区在线视频| 99精品久久久| 欧美99久久| 狠狠色香婷婷久久亚洲精品 | 午夜视频一区二区| 亚洲综合三区| 欧美特黄一级大片| 亚洲日韩第九十九页| 亚洲国产精品欧美一二99| 欧美在线视频全部完| 国产精品高潮呻吟久久av黑人 | 99精品国产在热久久下载| 亚洲免费av网站| 免费一级欧美片在线播放| 国产亚洲精品高潮| 午夜精品久久久久久久99樱桃| 亚洲欧美999| 欧美性一二三区| 一区二区三区精密机械公司 | 久久久久久日产精品| 国产免费成人| 亚洲欧美区自拍先锋| 亚洲欧美成人一区二区在线电影 | 在线欧美亚洲| 亚洲国产第一页| 久久一区国产| 国产综合视频在线观看| 久久成人免费日本黄色| 久久精品亚洲一区二区三区浴池| 国产人成精品一区二区三| 亚洲影院免费| 欧美一区二区三区免费大片| 国产精品日韩在线播放| 亚洲女同精品视频| 欧美一区二区黄色| 国产区精品视频| 久久精品国产视频| 久久女同精品一区二区| 激情校园亚洲| 亚洲精品看片| 欧美激情精品久久久六区热门| 亚洲三级免费观看| 亚洲一区免费看| 国产精品久久久久9999| 亚洲专区国产精品| 久久大综合网| 在线观看欧美一区| 日韩午夜激情| 国产精品九九| 亚洲欧美日韩一区二区| 久久久一本精品99久久精品66| 黄色成人av网站| 亚洲三级网站| 欧美三级日本三级少妇99| 亚洲网站在线| 久久久久国产一区二区| 在线播放精品| 亚洲午夜激情免费视频| 国产欧美日韩精品专区| 亚洲国产成人91精品| 欧美精品色网| 亚洲免费视频观看| 久久综合福利| 一本久道久久综合狠狠爱| 欧美一级视频精品观看| 影音欧美亚洲| 一区二区三区精品在线| 国产精品日本欧美一区二区三区| 欧美在线中文字幕| 欧美美女bbbb| 午夜精品久久久久久久| 欧美大尺度在线| 亚洲手机成人高清视频| 久久久久久久尹人综合网亚洲| 亚洲国产你懂的| 亚洲欧美激情精品一区二区| 国内精品视频在线播放| 一区二区三区视频在线播放| 国产美女诱惑一区二区| 亚洲日韩欧美视频一区| 国产精品乱子乱xxxx| 久久精品亚洲精品| 欧美性猛交一区二区三区精品| 性欧美大战久久久久久久久| 欧美精品1区2区3区| 亚洲一区二区动漫| 欧美福利电影网| 午夜精彩视频在线观看不卡| 欧美国产91| 午夜一区在线| 欧美日韩视频第一区| 亚洲大胆人体在线| 99在线热播精品免费| 欧美中在线观看| 亚洲剧情一区二区| 欧美一区二区网站| 亚洲精品裸体| 久久久国产精品一区二区中文| 日韩午夜免费| 狂野欧美激情性xxxx| 亚洲小说欧美另类社区| 欧美成人免费观看| 久久精品国产91精品亚洲| 国产精品久久久亚洲一区| 亚洲免费精彩视频| 黑丝一区二区三区| 午夜精品成人在线|