freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

用路由器防止dos拒絕服務瘋狂攻擊(參考版)

2024-09-08 12:12本頁面
  

【正文】 用戶需要注意的是,以上介紹的幾種方法,對付不同類型的 DoS攻擊的能力是不同的,對路由器 CPU和內(nèi)存資源的占用也有很大差別,在實際環(huán)境中,用戶需要根據(jù)自身情況和路由器的性能來選擇使用適當?shù)姆绞?。通過這種連續(xù)不斷的監(jiān)視和刪除, CBAC可以有效防止 SYN Flood和 Fraggle 攻擊。 CBAC 每分鐘 檢測一次已經(jīng)存在的半連接數(shù)量和試圖建立連接的頻率,當已經(jīng)存在的半連接數(shù)量超過了門限值,路由器就會刪除一些半連接,以保證新建立連接的需求,路由器持續(xù)刪除半連接,直到存在的半連接數(shù)量低于另一個門限值 。 CBAC正是通過監(jiān)視半連接的數(shù)量和產(chǎn)生的頻率來防止洪水攻擊。對 TCP而言,半連接是指一個沒有完成三階段握手過程的會話。 使用基于內(nèi)容的訪問控制 基于內(nèi)容的訪問控制 (CBAC)是對 Cisco傳統(tǒng)訪問列表的擴展,它基于應用層會話信息,智能化地過濾 TCP和 UDP數(shù)據(jù)包,防止 DoS攻擊。在配置時,用戶通常需要將源地址設為 any,并且指定具體的目標網(wǎng)絡或主機。二是開啟 TCP攔截。在監(jiān)視模式下,路由器被動地觀察流經(jīng)路由器的連接請求,如果連接超過了所配置的建立時間,路由器就會關
點擊復制文檔內(nèi)容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1