2022年服务器安全狗的ddos攻击实例和设置.doc
《2022年服务器安全狗的ddos攻击实例和设置.doc》由会员分享,可在线阅读,更多相关《2022年服务器安全狗的ddos攻击实例和设置.doc(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 效劳器平安狗DDOS防火墙的攻击例如和设置咨询题说明:这次我们使用2台效劳器进展测试,IP分别是192.168.73.128和192.168.73.129(这里我们用虚拟机进展模仿)。由192.168.73.129对另外一台发起SYN Flood攻击。SYN Flood是当前最流行的DoS(回绝效劳攻击)与DDoS(分布式回绝效劳攻击)的方式之一,这是一种利用TCP协议缺陷,发送大量伪造的TCP连接恳求,从而使得被攻击方资源耗尽(CPU满负荷或内存缺乏)的攻击方式。其中192.168.73.128装了效劳器平安狗。过程这里就不做说明了,我们能够从效劳器平安狗的防护日志上看到攻击的信息。 当攻
2、击开场的时候,我们能够看到屏幕右下脚的效劳器平安狗标志在闪红预警,说明你的效劳器正在遭受攻击。这时候你就能够到效劳器平安狗的防护日志里查看日志,如下列图:我们的效劳器平安狗已经起作用了,拦截了对方的DDOS攻击。而起拦截作用的确实是效劳器平安狗防火墙模块中的DDOS防火墙,如下列图所示,接下来我们要进展详细的说明:开启/停顿DDOS防火墙功能:用户能够通过单击操作界面右上方的“开启”/“停顿”按钮来开启/停顿DDOS防火墙功能。DDOS防火墙必须开启,才能实现防备DDOS攻击的功能,建议用户安装完效劳器平安狗之后,立即开启DDOS防火墙。如下列图所示:DDOS防火墙各项参数,全部针对单个IP设
3、置,所有参数都是依照实验测试得出的最正确值,因此一般情况下建议用户直截了当使用系统默认设置。在使用过程中,用户也能够依照实际攻击情况随时修正各项参数值,如下图:这里我们详细介绍下这些参数,“IP冻结时间”用以设置被平安狗推断为攻击的IP将会被禁止访咨询的时间长度,时间单位为分钟,取值需为大于1的整数,用户能够视攻击情况修正限制访咨询的时间长度,如下列图所示:“单个IP”设置单位时间内单个IP的TCP连接恳求响应次数,此功能用于SYN攻击防护,时间单位为秒钟,取值需为大于1的整数,一般使用默认的参数500,假如攻击情况比拟严峻,能够适当调低连接恳求参数,那什么是TCP呢?这个就要涉及到TCP/I
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 服务器 安全 ddos 攻击 实例 设置
限制150内