在cisco路由器上使用tcp拦截防止dos攻击

网络 路由交换
本文主要给大家详细的介绍了对于CISCO路由器上如何设置使TCP拦截防止DOS攻击,并且给出了详细的介绍,相信看过此文会对你有所帮助。

本文主要给大家详细的介绍了对于CISCO路由器,如何进行TCP拦截防止DOS的攻击,希望此文对于读者学习CISCO路由器有所帮助。

1)定义一个acl,目的是要保护的机器:

access-list 101 per tcp any host 202.106.0.20

由于没必要匹配源地址,一般的dos都伴随着地址欺骗,所以这里的source都是any.

2)全局下开启tcp intercept.

ip tcp intercept list 101

3)设置tcp拦截的模式 ,tcp拦截有两种模式一种是拦截,一种是监视。拦截模式像是一个找茬的流氓,看谁都不爽,见谁都打。监视模式是一个稍微理性一点的流氓,仅仅当别人在他家门口那片空地赌着不走的时候才大打出手(默认是30 秒)。见谁都打,肯定累啊。我们要理性一点。

ip tcp intercept mode watch

ip tcp intercept watch-timeout 20

4)另外tcp连接你也不能一辈子都让他连着。设置一个tcp超时时间,默认24小时,一般网中特殊服务的需要长连接的应用时候30分钟足咦

ip tcp intercept connection-timeout 1800

5)对于最大半开连接的门限也是可以更改的。默认low 900,high 1100.

ip tcp intercept max-incomplete low 800

ip tcp intercept max-incomplete high 1000

6)状态查看

show tcp intercept connecitons

show tcp intercept statistics

 

责任编辑:chenqingxiang 来源: itmop
相关推荐

2009-03-09 09:56:13

2012-03-02 14:17:03

2010-08-04 08:47:45

2011-08-01 09:14:05

2009-10-10 11:04:21

2009-12-23 16:22:15

2010-08-23 09:53:36

2010-09-15 10:30:01

2010-08-23 09:21:34

路由器WCCP

2010-08-05 08:43:40

2012-11-01 09:55:38

2009-12-17 15:03:06

2009-11-20 15:20:06

Cisco路由器华为路由器

2012-11-13 12:58:09

2010-09-30 16:43:30

2009-11-17 18:09:15

2010-08-04 13:13:48

路由器配置

2010-08-20 12:01:02

SNMP管理框架

2010-08-18 14:42:31

2009-02-24 09:38:00

点赞
收藏

51CTO技术栈公众号