海蜘蛛软路由攻击防御设置方法

2014-9-12网络整理佚名
  网吧网管经常会面对各种网络病毒和网络攻击,单纯的防攻击的工具无法做到万无一失。现在很多网络产品本身具备防攻击的功能,下面网吧路由栏目小编说说海蜘蛛软路由攻击防御设置的方法。
  一、DNS攻击防御
  启用海蜘蛛软路由DNS攻击防御功能,可以控制每个IP每秒最大允许发起的DNS请求数,超过部分自动丢弃。用以防止DNS请求超出了服务器承载范围。
  三、修改TCP数据包的最大报文长度,随线路自动调整
  ADSL用户用户需要勾选,否则可能出现开网页慢或者打不开的情况;如果光纤用户打开网页缓慢也可以勾选此选项。
  二、IP碎片(Fragment)攻击防御
  对于IP数据包长度超过65535字节就会产生IP碎片,如果分片之间偏移量经过精心构造,一些系统就无法处理,最后导致系统出错。启用此功能可以控制每个IP每秒最大允许的UDP包个数,超过部分自动丢弃。
  注意:下面的三项功能网吧用户可以不用勾选,否则可能会有部分游戏掉线等问题。
  四、ICMP-Flood攻击防御
  防止海蜘蛛软路由对ICMPping产生的大量回应请求超出了系统的最大限度,以至于系统耗费所有资源来进行响应直至再也无法处理有效的网络信息流。启用此功能可以控制每个IP每秒最大允许的ICMP包个数,超过部分自动丢弃。
  五、TCPSYN连接数限制
  启用此功能可以控制每个IP每秒最大允许发起的TCP新连接数,超过部分自动丢弃。
  六、UDP-Flood攻击防御
  UDP-Flood攻击是利用大量UDP小包冲击服务器。攻击者可发送大量伪造源IP地址的小UDP包,只要服务器开了一个UDP的端口提供相关服务的话,那么就可针对相关的服务进行攻击。启用海蜘蛛软路由此功能可以控制每个IP每秒最大允许的UDP包个数,超过部分自动丢弃。
     以上就是海蜘蛛软路由攻击防御设置方法,更多关于海蜘蛛软路由的信息,详见专题《海蜘蛛软路由》。

本文来源:网络整理 作者:佚名

聚合推荐
声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com,系统开号,技术支持,服务联系QQ:1175525021本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下