设为首页收藏本站language 语言切换
查看: 2187|回复: 7
收起左侧

谷德威Cisco CCNA培训安全学习之用cisco命令确定和跟踪DOS攻击源

[复制链接]
发表于 2010-10-8 10:48:43 | 显示全部楼层 |阅读模式

请先登录

您需要 登录 才可以下载或查看,没有账号?论坛注册

x
谷德威Cisco CCNA培训安全学习之用cisco命令确定和跟踪DOS攻击源

Cisco CCNA培训安全学习之用cisco命令确定和跟踪DOS攻击源
跟踪和阻止denial of service (DoSattacks). 对付DoS attack 有三个步骤: intrusion detection, source tracking, and blocking. 本命令是针对source tracking。
1、配置举例:
本例说明怎样在路由器上所有line cards/port adapters , 为了让每块line card or port adapter收集到主机 100.10.0.1(被攻击的机器)的数据流。两分钟后生成 log日志. 记录在log的数据包和流每60秒向GRP/RSP 导出以方便察看.
Router# configure interface
Router(config)# ip source-track 100.10.0.1
Router(config)# ip source-track syslog-interval 2
Router(config)# ip source-track export-interval 60
显示到达源端口的攻击包的源地址及流量:
Router# show ip source-track
Address SrcIF Bytes Pkts Bytes/s Pkts/s
10.0.0.1 PO2/0 0 0 0 0
192.168.9.9 PO1/2 131M 511M 1538 6
192.168.9.9 PO2/0 144G 3134M 6619923 143909
显示所有攻击源条目:
Router# show ip source-track summary
Address Bytes Pkts Bytes/s Pkts/s
10.0.0.1 0 0 0 0
100.10.1.1 131M 511M 1538 6
192.168.9.9 146G 3178M 6711866 145908
2、Cisco IOS feature 配置 TCP Intercept (防止 Denial-of-Service Attacks)
配置路由器以保护服务器免收 TCP SYN-flooding attacks。
以下配置定义了一个扩展access list 101,保护192.168.1.0/24网段的服务器:
ip tcp intercept list 101
access-list 101 permit tcp any 192.168.1.0 0.0.0.255
show tcp intercept connections 显示不完全和已建TCP连接
更多技术资料尽在谷德威 http://www.gdinformation.com   www.ciscotj.com


发表于 2011-11-12 15:46:26 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 1 反对 0

使用道具 举报

发表于 2011-11-12 15:48:36 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 1 反对 0

使用道具 举报

发表于 2011-11-12 15:49:48 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 1 反对 0

使用道具 举报

发表于 2011-11-12 15:50:13 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2011-11-12 15:50:40 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

发表于 2011-11-12 15:51:07 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2026-6-5 10:54 , Processed in 0.061163 second(s), 10 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表