针对特别TCP端口的攻击防护.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
针对特别TCP端口的攻击防护

密级: 文档编号: 第 版 分册名称: 第 册/共 册 针对特别TCP端口攻击的防护 SINOGRIDF5 NETWORKS 匿名 总页数 正文 附录 生效日期:2004.4.13 编制: 审核: 批准: 针对特别TCP端口攻击的防护 案例介绍 某客户采用Link Controller作为国际网络出口的链路负载均衡产品,在正常情况下工作稳定,但内网用户中病毒后表现异常。 用户异常表现 ICMP : 利用Microsoft 漏洞的病毒,扫描连续IP地址的ICMP包,给网络带来很大压力,并且多台中毒的电脑同时扫描连续IP地址造成LC性能下降。 NETBIOS : 也是一个利用Microsoft 的漏洞的病毒, 主要通过TCP 135端口建立连接,对网络也会造成非常大的影响。因为LC上的配置是“0.0.0.0 / internal:0“ 也就是将内网对公网所有IP地址和端口的访问导向到两个ISP的路由器,如果大量内部中毒用户同时发作的话,大量TCP会话对网络的打击是致命的。 解决方法 停止LC 对ICMP包的处理,丢弃所有通过的ICMP包(现在很多公网的一致做法),在主菜单中的system Advance property中的BIG-IP选项中snats any_ip 是改变这个配置的地方,如图1-1所示: 图1-1 如果客户使用的是BIGIP V4.2的话要进入命令行”0”的 VS。

文档评论(0)

bh10099 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档