服务器被攻击处理异常流量的方法
来源:互联网 发布:淘宝 优惠券 设置 编辑:程序博客网 时间:2024/06/06 05:33
(1)切断连接
在能够确定异常流量源地址且该源地址设备可控的情况下,切断异常流量源设备的物理连接是最直接的解决办法。
(2)过滤
采用ACL(Access Control List)过滤能够灵活实现针对源目的IP地址、协议类型、端口号等各种形式的过滤,但同时也存在消耗网络设备系统资源的副作用,下例为利用ACL过滤UDP 1434端口的实例:
access-list 101 deny udp any any eq 1434
access-list 101 permit ip any any
此过滤针对蠕虫王病毒(SQL Slammer),但同时也过滤了针对SQLServer的正常访问,如果要保证对SQL Server的正常访问,还可以根据病毒流数据包的大小特征实施更细化的过滤策略(本文略)。
(3)静态空路由过滤
能确定异常流量目标地址的情况下,可以用静态路由把异常流量的目标地址指向空(Null),这种过滤几乎不消耗路由器系统资源,但同时也过滤了对目标地址的正常访问,配置实例如下:
ip route 205.*.*.2 255.255.255.255 Null0
对于多路由器的网络,还需增加相关动态路由配置,保证过滤在全网生效。
(4)异常流量限定
利用路由器CAR功能,可以将异常流量限定在一定的范围,这种过滤也存在消耗路由器系统资源的副作用,以下为利用CAR限制UDP 1434端口流量的配置实例:
Router# (config) access-list 150 denyudp any any eq 1434
Router# (config) access-list 150 permitip any any
Router# (config) interface fastEthernet0/0
Router# (config-if) rate-limit inputaccess-group rate-limit 150 8000 1500 20000
conform-action drop exceed-action drop
此配置限定UDP1434端口的流量为8Kbps。
- 服务器被攻击处理异常流量的方法
- 服务器遇到大流量攻击的处理过程
- linux服务器被攻击后处理方法
- 服务器流量异常的解决方案
- 如何防止服务器被大流量攻击?
- 网页前端的异常处理方法、异常处理系统及异常处理服务器
- 关于海内外邮件服务器邮件收发异常的处理方法
- 关于vfp调用连接服务器(linkServer)异常的处理方法
- 异常的处理方法
- 记一次服务器被攻击处理
- redis 流量异常问题处理
- 服务器预防DDoS攻击的方法
- php网站防止刷流量攻击方法
- 看好你的门-验证机制被攻击(9)-不严谨的异常处理
- 电信云堤上层流量清洗功能,全面保障服务器不被DDoS攻击。
- ARP攻击处理方法
- JAVA异常处理的方法
- unity异常处理的方法
- hdu4268 Alice and Bob
- android关于AndroidManifest.xml详细分析
- 查询oracle表字段名称
- cocos2d-x按钮CCControlButton的用法
- Spring3核心技术之JdbcTemplate
- 服务器被攻击处理异常流量的方法
- hdu 4268 Alice and Bob (set+贪心)
- linux thread 命名
- HDU 4277 USACO ORZ 搜索
- 三极管放大电路的输出电阻
- 找单链表环的入口点
- 关于本地程序启动其他程序的方法
- 关于任意两点之间移动的一些算法
- Java菜鸟学习笔记--面向对象篇(十四):继承与组合