黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 安全应用 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[注意]用cisco命令确定和跟踪DOS攻击源
      ★★★★

用cisco命令确定和跟踪DOS攻击源

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-4-11 9:33:20

今天ISP所面临的最大的挑战之一是跟踪和阻止denial of service (DoSattacks). 对付DoS attack 有三个步骤: intrusion detection, source tracking, and blocking. 本命令是针对source tracking。 
1、配置举例: 
本例说明怎样在路由器上所有line cards/port adapters , 为了让每块line card or port adapter收集到主机 100.10.0.1(被攻击的机器) 的数据流。两分钟后生成 log日志. 记录在log的数据包和流每60秒向GRP/RSP 导出以方便察看. 

Router# configure interface 
Router(config)# ip source-track 100.10.0.1 
Router(config)# ip source-track syslog-interval 2 
Router(config)# ip source-track export-interval 60 

显示到达源端口的攻击包的源地址及流量: 
Router# show ip source-track 
Address SrcIF Bytes Pkts Bytes/s Pkts/s 
10.0.0.1 PO2/0 0 0 0 0 
192.168.9.9 PO1/2 131M 511M 1538 6 
192.168.9.9 PO2/0 144G 3134M 6619923 143909 
显示所有攻击源条目: 
Router# show ip source-track summary 
Address Bytes Pkts Bytes/s Pkts/s 
10.0.0.1 0 0 0 0 
100.10.1.1 131M 511M 1538 6 
192.168.9.9 146G 3178M 6711866 145908 

2、Cisco IOS feature 配置 TCP Intercept (防止 Denial-of-Service Attacks) 
配置路由器以保护服务器免收 TCP SYN-flooding attacks。 
以下配置定义了一个扩展access list 101,保护192.168.1.0/24网段的服务器: 

ip tcp intercept list 101 
access-list 101 permit tcp any 192.168.1.0 0.0.0.255 

show tcp intercept connections 显示不完全和已建TCP连接

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886