国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網管 > 路由交換 > 正文

華為路由器關閉協議的方法簡介

2020-07-24 12:10:25
字體:
來源:轉載
供稿:網友

 
一、TCP建立連接的三次握手過程中,一方向另一方發送的第一個報文設置了SYN位,當某臺設備接收到一個請求服務的初始報文時,該設備響應這個報文,發回一個設置了SYN和ACK位的報文,并等待源端來的ACK應答。
二、如果發送方并不回復ACK,主機就會因為超時而結束連接。當主機在等待這個連接超時的過程中,連接處于半開狀態,半開連接消耗了主機的資源。在等待三次握手過程中耗盡主機資源就形成了SYN攻擊,尤其是將成千上萬的SYN發往某臺主機,則該主機將很快崩潰掉。
三、在TCP連接請求到達目標主機之前,TCP攔截通過對其進行攔截和驗證來阻止這種攻擊,也就是說,路由器會代替主機進行連接,這時我就需要在路由器上配置TCP攔截來防止這種攻擊了。
四、TCP攔截可以在兩種模式上工作:攔截和監視,在攔截模式下,路由器攔截所有到達的TCP同步請求,并代表服務器建立與客戶機的連接,并代表客戶機建立與服務器的連接。如果兩個連接都成功地實現,路由器就會將兩個連接進行透明的合并,路由器有更為嚴格的超時限制,以防止其自身的資源被SYN攻擊耗盡,在監視模式下,路由器被動地觀察half-open連接的數目。
五、當一個路由器因為其所定義的門限值被超出而確認服務器正遭受攻擊時,路由器就主動刪除連接,直到half-open的連接值降到小于門限值,有兩個因素用來判斷路由器是否正在遭受攻擊,如果超過了兩個高門限值中的一個,則表明路由器正遭受攻擊,直到門限值已經降至兩個低門限值以下。
六、half-open連接總數與每分鐘half-open連接的數量比率是相聯系的。任何一個最大值到達,TCP攔截就被激活并且開始刪除half-open連接,一旦TCP攔截被激活,這兩個值都必須下降到TCP攔截的低設置值,以便停止刪除連接。
最后說一下,攔截模式下,路由器響應到達的SYN請求,并代替服務器發送一個響應初始源IP地址的SYN、ACK報文,然后等待客戶機的ACK,如果收到ACK,再將原來的SYN報文發往服務器,路由器代替原來的客戶機與服務器一起完成三次握手過程。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 潜山县| 凤山县| 襄汾县| 朝阳区| 阿城市| 洛扎县| 临西县| 綦江县| 宝应县| 东兴市| 铅山县| 芮城县| 双峰县| 瑞昌市| 噶尔县| 都兰县| 绥棱县| 翼城县| 波密县| 扶沟县| 平阳县| 玛曲县| 临桂县| 阳原县| 公安县| 乃东县| 五家渠市| 天门市| 泾阳县| 山东| 黄山市| 衡南县| 雷山县| 罗平县| 洪湖市| 远安县| 保靖县| 灵川县| 平昌县| 左权县| 闽清县|