fast路由器dos攻擊防護
時間:
權威724由 分享
fast路由器dos攻擊防護
深圳市友佳聯科技有限公司是中國優秀的用戶端網絡與通信技術和設備提供商,創建了知名網絡與通信品牌fast迅捷,那么你知道fast路由器dos攻擊防護的設置方法嗎?下面是學習啦小編整理的一些關于fast路由器dos攻擊防護的相關資料,供你參考。
fast路由器dos攻擊防護的設置方法:
ICMP Flood(ICMP 泛濫):當 ICMP ping 產生的大量回應請求超出了系統的最大限度,以至于系統耗費所有資源來進行響應直至再也無法處理有效的網絡信息流時,就發生了 ICMP 泛濫。
UDP Flood(UDP 泛濫):與 ICMP 泛濫相似,當以減慢系統速度為目的向該點發送 UDP 封包,以至于系統再也無法處理有效的連接時,就發生了 UDP 泛濫。
SYN Attack(SYN 攻擊):當網絡中充滿了會發出無法完成的連接請求的 SYN 封包,以至于網絡無法再處理合法的連接請求,從而導致拒絕服務 (DoS) 時,就發生了 SYN 泛濫攻擊。
我司無線路由器對DoS類攻擊的判斷依據為:設置一個閾值(單位為每秒數據包個數PPS=Packet Per Second),如果在規定的時間間隔內(1秒),某種數據包超過了設置的閾值,即認定為發生了一次洪泛攻擊,那么在接下來2秒的時間內,忽略來自相同攻擊源的這一類型數據包,同時將該主機放入“DoS被禁主機列表”中。這里值越小越“敏感”,但一般也不能太小。太小會影響某些網絡功能的正常應用。我們可以根據自己的環境在實際應用中動態調整,正常情況下,使用我司出廠默認值即可。
看過文章“fast路由器dos攻擊防護”的人還看了:
10.fast的用法