網絡運維|防火墻NAT應用經典方案
2020-06-05 16:30 作者:艾銻無限 瀏覽量:
大家好,我是一枚從事
IT外包的
網絡安全運維工程師,今天和大家分享的是
網絡安全設備維護相關的內容,在這里介紹下防火墻的安全防護的攻擊防范,這次談談ICMP Flood攻擊防范,
網絡安全運維,從Web管理輕松學起,一步一步學成
網絡安全
運維大神。
網絡維護是一種
日常維護,包括
網絡設備管理(如計算機,服務器)、操作
系統維護(系統打補丁,系統升級)、
網絡安全(病毒防范)等。+
北京艾銻無限科技發展有限公司為您免費提供給您大量真實有效的北京
網絡維護服務,北京
網絡維修信息查詢,同時您可以免費資訊北京
網絡維護,北京
網絡維護服務,北京
網絡維修信息。專業的北京
網絡維護信息就在
北京艾銻無限+
+
北京
網絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京
網絡維護信息
配置ICMP Flood攻擊防范
ICMP Flood攻擊是指攻擊者通過向服務器發送大量的ICMP報文(如Ping),占用服務器的鏈路帶寬,導致服務器負擔過重而不能正常向外提供服務。通過配置基于接口、安全區域或會話的ICMP報文速率限制,實現ICMP Flood的攻擊防范功能。
-
配置基于接口的ICMP Flood攻擊防范(推薦)。
-
選擇“防火墻 > 安全防護 > 攻擊防范”。
-
在“攻擊防范配置列表”中,選擇“攻擊防范類型 > 流量型 > ICMP Flood”。
-
在“配置ICMP Flood攻擊防范”界面中,選中“防范功能”對應的“啟用”復選框。
-
可選:選中“基于會話的ICMP Flood”對應的復選框,在“最大會話速率”中輸入對應的參數,參數說明請參見表7-29。
-
單擊“應用”。
-
選擇“基于接口(推薦)”頁簽。
-
單擊“新建”,在“接口”中選擇具體的接口,其他各參數的配置,參數說明請參見表7-30。
-
單擊“確定”。
-
單擊“全局設置”,可全局配置基于接口的ICMP Flood攻擊防范。
-
單擊單個接口對應的 ,可修改其配置。
-
選擇表項前的復選框,或者選中表頭中的復選框進行全選。單擊“刪除”,可刪除其配置。
表7-29 配置ICMP Flood攻擊防范參數說明
參數 |
說明 |
取值建議 |
最大會話速率 |
基于會話的ICMP速率限制,超過最大會話速率時將視為攻擊,并對ICMP首包進行限速。 |
- |
表7-30 配置ICMP Flood攻擊防范參數說明
參數 |
說明 |
取值建議 |
最大速率 |
基于接口的情況,每秒接口接收到ICMP包的數量超過閾值將進行限速;基于安全區域的情況,每秒安全區域出現ICMP首包的數量超過閾值將視為攻擊,并對ICMP首包進行限速。 |
- |
-
配置基于安全區域的ICMP Flood攻擊防范。
-
選擇“防火墻 > 安全防護 > 攻擊防范”。
-
在“攻擊防范配置列表”中,選擇“攻擊防范類型 > 流量型 > ICMP Flood”。
-
在“配置ICMP Flood攻擊防范”界面中,選中“防范功能”對應的“啟用”復選框。
-
可選:選中“基于會話的ICMP Flood”對應的復選框,在“最大會話速率”中輸入對應的參數,參數說明請參見表7-29。
-
單擊“應用”。
-
選擇“基于安全區域(可選配置)”頁簽。
-
單擊“新建”,在“安全區域”中選擇具體的安全區域,最大速率的配置請參見表7-30。
-
單擊“確定”。
-
可選:選擇表項前的復選框,或者選中表頭中的復選框進行全選。單擊“刪除”,可刪除其配置。
以上文章由北京艾銻無限科技發展有限公司整理