驱动管家:安全、高效、精准的专业驱动下载站!

局域网入侵怎么办?假造源地址进犯的解决方法

2018-01-19 16:31:59责编:llp   来源:驱动管家     人气:

【毛病表象】假造源地址进犯中,黑客机器向受害主机发送许多假造源地址的TCP SYN报文,占用安全网关的NAT会话资源,最终将安全网关的NAT会话表占满,招致局域网内一切人无法上彀。

【疾速查找】在WebUIà体系状况àNAT计算àNAT状况,可以看到“IP地址”一栏里边有许多不属于该内网IP网段的用户:

在WebUIà体系状况à用户计算à用户计算信息,可以看到安全网关接收到某用户(192.168.0.67/24)发送的海量的数据包,可是安全网关发向该用户的数据包很小,依此判别该用户能够在做假造源地址进犯:

局域网入侵怎么办?假造源地址进犯的解决方法

【解决办法】

1、将中病毒的主机从内网断开,杀毒。

2、在安全网关装备战略只答应内网的网段衔接安全网关,让安全网关自动回绝假造的源地址宣布的TCP衔接:

1)WebUIà高档装备à组办理,树立一个工作组“all”(可以自定义称号),包括整个网段的一切IP地址(192.168.0.1--192.168.0.254)。

注重:这里用户局域网段为192.168.0.0/24,用户应该依据实际使用的IP地址段进行组IP地址段指定。

2)WebUIà高档装备à事务办理à事务战略装备,树立战略“pemit”(可以自定义称号),答应“all工作组”到一切方针地址(0.0.0.1-255.255.255.255)的拜访,依照下图进行装备,保管。

3)WebUIà高级配置à业务管理à全局配置中,取消“允许其他用户”的选中,选中“启用业务管理”,保存。 

  • shell脚本怎么监控mysol服务器?shell脚本监控mysol服务器的步骤

    shell脚本怎么监控mysol服务器?shell脚本监控mysol服务器的步骤

    监控MySQL服务是否正常,通常的思路为:检查3306端口是否启动,ps查看mysqld进程是否启动,命令行登录mysql执行语句返回结果,php或jsp程序检测(需要开发人员开发程序)等等;方法1:监听3306端口方法2:查看mys

    详情2018-01-05 11:04:57责编:llp   来源:驱动管家     
  • 电脑开机速度慢的原因 电脑开机速度慢怎么办?

    电脑开机速度慢的原因 电脑开机速度慢怎么办?

    电脑用久了,装的软件,插件,越来越多,所做的操作也会留下很多垃圾文件保持在电脑上,加上电脑硬件也会老化,电脑中毒什么的。都有可能导致电脑开机速度慢。导致开机速度慢的一些原因:1、开机启动项太多。现在

    详情2018-01-14 13:07:29责编:llp   来源:驱动管家     
  • 勒索软件补丁:安装android7.0 nougat

    勒索软件补丁:安装android7.0 nougat

    有一天打开电脑,发现电脑已经被锁住,窗口弹出说明:如果你不给钱,就把你的电脑清空,这就是遇到了勒索软件。近年来,这种勒索已经频频出现在安卓手机上,手机里的重要资料可能比电脑里还多,这时候怎么办,真

    详情2018-01-04 09:11:33责编:llp   来源:驱动管家     
  • cmd命令的提示符有哪些?cmd命令简单代码

    cmd命令的提示符有哪些?cmd命令简单代码

      代码如下:  ————————————————————  

    详情2018-01-14 13:07:28责编:llp   来源:驱动管家     
  • 如何破解电脑开机密码?简单一招就可以破解电脑开机密码

    如何破解电脑开机密码?简单一招就可以破解电脑开机密码

    碰到电脑就像玩一会,但是,电脑开机需要密码怎么办?现在教你小小一招巧解任何电脑的开机密码。无需任何工具,无需放电。任何电脑当开机需要密码时,只需将机箱打开,把里面的声卡或其它任何一个零件拔下来,然

    详情2018-01-14 18:07:50责编:llp   来源:驱动管家     
  • dsa是什么?dsa算法应用哪些参数?

    dsa是什么?dsa算法应用哪些参数?

    DSA是基于整数有限域离散对数难题的,其安全性与RSA相比差不多。DSA的一个重要特点是两个素数公开,这样,当使用别人的p和q时,即使不知道私钥,你也能确认它们是否是随机产生的,还是作了手脚。RSA算法却作不到

    详情2018-01-17 17:08:02责编:llp   来源:驱动管家     
  • 人们需要知道有关后门程序的三大技术知识

    人们需要知道有关后门程序的三大技术知识

    曾经饱受木马、后门(以下统称后门)侵害的人们都不会忘记机器被破坏后的惨象,于是人们展开了积极的防御工作,从补丁到防火墙,恨不得连网线都加个验证器,在多种多样的防御手法夹攻下,一大批后门倒下了,菜鸟们

    详情2018-01-06 18:19:03责编:llp   来源:驱动管家     
  • 什么是网络爬虫?网络爬虫不安全体现在哪些方面?

    什么是网络爬虫?网络爬虫不安全体现在哪些方面?

    网络爬虫概述网络爬虫(Web Crawler),又称网络蜘蛛(Web Spider)或网络机器人(Web Robot),是一种按照一定的规则自动抓取万维网资源的程序或者脚本,已被广泛应用于互联网领域。搜索引擎使用网络爬虫抓取Web网

    详情2018-01-14 16:58:40责编:llp   来源:驱动管家     
  • html5开发工具 html5有哪些新标签?

    html5开发工具 html5有哪些新标签?

    HTML5去掉了很多过时的标签,例如和<frameset>,同时又引入了许多有趣的新标签,例如和标签可以允许动态的加载音频和视频。HTML5引入的新标签包括、、、、

    详情2018-01-09 12:13:40责编:llp   来源:驱动管家     
  • 验证码识别的原理是什么?验证码识别怎么破解?

    验证码识别的原理是什么?验证码识别怎么破解?

    对于比较复杂的验证码,比如DZ论坛最新的验证码,处理起来相对麻烦一些,但是原理还是和普通的识别一样的,无非多了个背景处理的方案,看如下对DZ论坛的验证码的识别的思路首先我们要去除它的背景,对于这样稍微

    详情2018-01-03 13:52:23责编:llp   来源:驱动管家