KFW傲盾防火墙针对WEB服务器防护设置.docVIP

KFW傲盾防火墙针对WEB服务器防护设置.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
北京傲盾软件有限公司 — PAGE PAGE 2 北京傲盾软件有限公司 技术支持热线:010 800 990 5568 KFW傲盾防火墙针对WEB服务器防护设置 ―――――――――――――――――――――――――――――――――― 北 京 傲 盾 软 件 有 限 公 司 BeiJing AoDun Co. Ltd. TOC \o 1-3 \h \z \u 前 言 3 第一章 如何查看是否有攻击 5 一.通过服务器的一些异常情况查看攻击 5 1.查看流量图: 5 2.查看DOS_SYN列表: 7 3.如何查看服务器是否遭受了CC攻击: 8 4.如何查看服务器是否遭受了UDP、ICMP、IGMP攻击 11 二.如何针对攻击对防火墙进行防护设置 13 1.针对DDOS_SYN攻击的设置: 13 2.针对WEB网站服务器CC攻击如何进行设置防护: 17 三.针对UDP、ICMP、IGMP攻击的设置与防护 22 前 言 随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布,DDOS拒绝服务攻击的实施越来越容易,DDOS攻击事件正在成上升趋势。出于商业竞争、打击报复和网络敲诈等多种因素,导致很多IDC托管机房、商业站点、游戏服务器、聊天网络等网络服务商长期以来一直被DDOS攻击所困扰,随之而来的是客户投诉、同虚拟主机用户受牵连、法律纠纷、商业损失等一系列问题,因此,解决DDOS攻击问题成为网络服务商必须考虑的头等大事。DDOS的攻击策略侧重于通过很多“僵尸主机”(被攻击者入侵过或可间接利用的主机)向受害主机发送大量看似合法的网络包,从而造成网络阻塞或服务器资源耗尽而导致拒绝服务,分布式拒绝服务攻击一旦被实施,攻击网络包就会犹如洪水般涌向受害主机,从而把合法用户的网络包淹没,导致合法用户无法正常访问服务器的网络资源,因此,拒绝服务攻击又被称之为“洪水式攻击”,常见的DDOS攻击手段有SYN Flood、ACK Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Script Flood、Proxy Flood等;针对日益严峻的DDOS攻击形势,北京傲盾软件有限公司推出了一系列抗DDOS的KFW傲盾抗DDOS防火墙。 KFW傲盾防火墙功能强大,能很好的防护SYN Flood、ACK Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Script Flood、Proxy Flood等攻击。特有Ddos、Dos攻击防御(采用最先进的数据包状态检测技术,可以防范各种 dos攻击包括最难的syn攻击,装备傲盾软件防火墙的P42.0G CPU的服务器可以抵 御每秒40万以上的攻击包,防范效果甚至比硬件防火墙还要好,傲盾防火墙WEB基本版、高级版防火墙是傲盾公司专门这针对WEB服务器攻击而开发的两款功能强大的防火墙。下面系统的介绍一下傲盾防火墙如何防护攻击以及防护参数设置如何调整。本篇文章介绍的是以针对WEB服务器的DDOS攻击防护设置,一下是一针对80端口的防护设置为例来介绍的,如果您需要保护的端口有所不同请改成相应的端口。 北京傲盾软件有限公司 2006年8月30日 第一章 如何查看是否有攻击 一.通过服务器的一些异常情况查看攻击 当服务器主机被DOS/DDOS攻击时,主要有如下现象: 1.被攻击主机上有大量等待的TCP连接,用“netstat –an”命令查看会有数百上千个不同的IP不停的和主机服务器建立连接。 2.CPU占用率很高,有时候甚至达到100%,严重时会出现蓝屏死机死机。 3.网络中充斥着大量的无用的数据包,源地址为伪造IP和端口 4.高流量无用数据(如IGMP数据包),网络拥塞,受害主机无法正常和外界通讯。 1.查看流量图: 首先双击桌面图标上的“KFW企业版管理器”: 出现如下所示防火墙登录界面: 默认密码为“12345”点击登录“按钮”后进入防火墙设置以及流量查看界面,如图所示: 然后点击启动按钮选择下拉菜单选中本机所使用的IP,就会出现流量曲线图: 在此流量图中可以看到每秒即时的接收包和发送包其中红线代表发送包蓝线代表接收包,当有外来攻击的时候接收包(蓝线)流量会大大增加。平时曲线图中接收包和发送 包流量是差不太多的,但当有攻击的时候蓝线会远远高于红线。 2.查看DOS_SYN列

文档评论(0)

xieliandimei + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档