传奇GM论坛,传奇一条龙,传奇服务端,GM基地,传奇单机版

 找回密码
 立即注册

QQ登录

只需一步,快速开始

idc yys
查看: 913|回复: 0

传奇处理异常流量的方法

[复制链接]
  • TA的每日心情
    无聊
    2024-2-21 12:12
  • 签到天数: 329 天

    [LV.8]GM·Lv8

    3138

    主题

    3302

    帖子

    6987

    积分

    站长

    Rank: 9Rank: 9Rank: 9

    卖家信用
    买家信用
    金币
    14236
    钻石
    80
    声望
    3886
    在线时间
    547 小时
    最后登录
    2024-2-21

    活跃会员热心会员宣传达人突出贡献优秀版主荣誉管理论坛元老

    QQ
    发表于 2018-9-24 21:57:04 | 显示全部楼层 |阅读模式
    传奇处理异常流量的方法

    (1)割断连接
           在能够确定异常流量源地址且该源地址设备可控的情况下,割断异常流量源设备的物理连接是最直接的解决办法。        (2)过滤
           采用ACL(Access Control List)过滤能够灵活实现针对源目的IP地址、协议类型、端口号等各种形式的过滤,但同时也存在消耗网络设备系统资源的副作用,下例为利用ACL过滤UDP 1434端口的实例:
           access-list 101 deny   udp any any eq 1434
           access-list 101 permit ip any any
           此过滤针对蠕虫王病毒(SQL Slammer),但同时也过滤了针对SQL Server的正常访问,如果要保证对SQL Server的正常访问,还可以根据病毒流数据包的大小特征实施更细化的过滤策略(本文略)。
           (3)静态空路由过滤
           能确定异常流量目标地址的情况下,可以用静态路由把异常流量的目标地址指向空(Null),这种过滤几乎不消耗路由器系统资源,但同时也过滤了对目标地址的正常访问,配置实例如下:
           ip route 205.*.*.2 255.255.255.255 Null 0
           对于多路由器的网络,还需增加相关动态路由配置,保证过滤在全网生效。
           (4)异常流量限定
           利用路由器CAR功能,可以将异常流量限定在一定的范围,这种过滤也存在消耗路由器系统资源的副作用,以下为利用CAR**UDP 1434端口流量的配置实例:
           Router# (config) access-list 150 deny udp any any eq 1434
           Router# (config) access-list 150 permit ip any any
           Router# (config) inte**ce fastEthernet 0/0
           Router# (config-if) rate-limit input access-group rate-limit 150 8000 1500 20000
           conform-action drop exceed-action drop
           此配置限定UDP 1434端口的流量为8Kbps。
    目前的空路由技术,在大流量攻击无法防范的情况下,是一种非常有效果的顶抗流量攻击的办法.




    传奇天空城堡脚本
    传奇广告如何上才有效果
    免责条款:本站仅提供学习的平台,所有资料均来自于网络,版权归原创者所有!本站不提供任何保证,并不承担任何法律责任,如果对您的版权或者利益造成损害,请提供相应的资质证明,我们将于3个工作日内予以删除。
    久久GM论坛招商合作中----只要你有资源,我们五五分成

    站长微信:bzmir3 请注明来意

    本站IDC合作商将满,如需合作可联系站长微信咨询
    回复

    使用道具 举报

          Archiver|手机版|小黑屋|传奇GM论坛 ( 蜀ICP备17037866号-6 )|网站地图

          Powered by Discuz! X3.4© 2001-2013 Comsenz Inc.