搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
菜鸟追梦旅行
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
Wget命令详解_wget --spider
2
[附源码]JAVA+ssm辖区重点人口情报采集与管理系统(程序+Lw)_城市基础设施信息采集系统 java
3
Django笔记-Cache
4
【Flutter】顶部导航栏实现 ( Scaffold | DefaultTabController | TabBar | Tab | TabBarView )_flutter defaulttabcontroller
5
【centos】【vsftpd】FTP本地用户登录配置_vsftpd配置用户登录目录
6
java相关软件(ieda,jdk8)及配置(环境变量)
7
4.GraphPad常见统计分析方法_multiple t tests和t test的区别
8
小程序搜索排名优化二三事
9
数仓项目拉链表_拉链表用sql如何实现?用调度工具如何实现?
10
软件测试 | 试用期总结万能模板_软件测试试用期总结
当前位置:
article
> 正文
防火墙之服务器安全检测和防御技术_防火墙出现触发syn激活代理
作者:菜鸟追梦旅行 | 2024-03-08 15:27:55
赞
踩
防火墙出现触发syn激活代理
一、服务器安全风险
1、不必要的访问(如只提供HTTP服务)
2、外网发起IP或者端口扫描、DDOS攻击等
3、漏洞攻击(针对服务器操作系统等)
4、根据软件版本的已知漏洞进行攻击,口令暴力破解,获取用户权限;SQL注入、XSS跨站脚本攻击、跨站请求伪装等
5、扫描网站开放的端口以及弱密码
6、网站被攻击者篡改
。
二、DOS攻击检测和防御技术
1、
DOS攻击介绍
DoS攻击
——Denial of Service, 是一种拒绝服务攻击,常用来使服务器或网络瘫痪。
DDoS攻击
——Distributed Denial of Service, 分布式拒绝服务攻击。
2、DOS目的
消耗带宽、消耗服务器性能、引发服务器宕机
3、DOS类型
ICMP洪水攻击、UDP洪水攻击、DNS洪水攻击
:
通过发送大量所属协议的数据包占据服务器带宽,拥堵线路从而造成服务器端无法正常提供服务;
TCP(SYN)洪水攻击
:
利用TCP三次握手的特性,大量发送半链接请求包,造成服务器资源耗尽或者TCP请求分配的资源耗尽,从而无法正常提供服务;
畸形数据包攻击
:
错误分配大量系统资源,使主机处于挂起甚至宕机状态;
CC攻击
:
不停的发送大量数据包,造成服务器资源耗尽,一直到宕机崩溃;
慢度攻击:慢速攻击是CC攻击的一个变种,对任何一个开放了HTTP访问的服务器HTTP服务器,先建立 了一个连接,指定一个比较大的contentlength,然后以非常低的速度发包,比如1-10s 发一个字节,然后维持住这个连接不断开。如果客户端持续建立这样的连接,那么服务器上 可用的连接将一点一点被占满,从而导致拒绝服务。
4、SYN 代理
通过Syn 代理防御
Syn洪水攻击
5、配置思路
(1)【系统】-【系统配置】-【通用配置】-【网络参数】开启【开启外网防Dos功能】
(2)【策略】-【安全策略】-【DOS/DDOS防护】-新增【外网对内网攻击防护策略】。
(3)【源区域】选择外网区域。
(4)【扫描防护】勾选【
IP地址扫描防护】、【端口扫描防护】。
(5)【内网IP组】选择需要保护的服务器IP组。
(6)【DoS/DDoS攻击类型】-勾选所有类型,一般按照默认即可,为体现测试效果可适当调低封锁阈值。
(7)【高级防御选项】-可勾选除【IP数据块分片传输防护】之外的其他选项,
一般不建议勾选【IP数据块
分片传输防护】,勾选了分片数据包都将被丢弃。
(8)【内置数据中心】-【日志查询】- 【漏洞攻击防护】查看具体日志。
6、思考总结
SYN洪水攻击防护的【每目的IP激活阈值】、【每目的IP丢包阈值】指的是什么?
1、每目的IP激活阈值,指当针对策略设置的目的IP组内某IP发起的syn请求速率数据包超过设定值,则触发AF的syn代理功能。
2、每目的IP丢包阈值,指当针对策略设置的目的IP组内某IP发起的syn请求速率数据包超过设定值,则AF不再启用syn代理,直接丢弃syn包。
三、漏洞攻击防护入侵检测和防御技术
1、IDS/漏洞攻击防护(IPS)介绍
IDS
——Intrusion Detection Systems,即入侵检测系统,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果。
漏洞攻击防护(IPS)
——Intrusion Prevention Systems,即入侵防御系统,可对网络、系统的运行状况进行监视,并可发现阻止各种攻击企图、攻击行为。
IDS(Intrusion Detection System):入侵检测系统,用于检测攻击威胁并进行预警。
IPS(Intrusion Prevention System):在检测的基础上,增加了主动防御的功能。
2、漏洞攻击防护常见入侵手段
(1)
worm蠕虫
(扫描、攻击、寄生、传播、发作)
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/菜鸟追梦旅行/article/detail/210946
推荐阅读
article
Ubuntu
串口
驱动
安装
及
串口
权限设置_
ubuntu1804
串口
驱动
怎么
安装
...
Ubuntu
串口
驱动
安装
及
串口
权限设置在作
Ubuntu
串口
调试时候的一些问题总结,供大家参考,也帮助自己记录一下。一、背...
赞
踩
article
linux
下
anaconda3
安装教程,
Ubuntu
18.04.4 安装
Anaconda3
-5....
Anaconda 是一个用于科学计算的开源的 Python 发行版,支持
Linux
, Mac, Windows, 包含...
赞
踩
article
第四章
网络安全
技术
_
防火墙
会带来传输延迟通信瓶颈
和
单点池下
的
稳...
防火墙
是一套
的
网络安全
防御系统,依据实现制定好
的
安全规则,对相应
的
网络数据流进行监视
和
控制。硬件外形是多网络接口
的
机架服...
赞
踩
article
【
自动
驾驶
系列丛书
学习
】2.《
自动
驾驶
汽车
环境
感知
》
学习
笔记...
【
自动
驾驶
系列丛书
学习
】2.《
自动
驾驶
汽车
环境
感知
》
学习
笔记【
自动
驾驶
系列丛书
学习
】2.《
自动
驾驶
汽车
环境
感知
》
学习
笔记...
赞
踩
article
Java
基于springboot+vue的的在线
考试
系统
设计与
实现
_
java
实现
考试
系统
多人
考试
...
网络的广泛应用给生活带来了十分的便利。所以把在线
考试
管理与现在网络相结合,利用
java
技术建设在线
考试
系统
,
实现
在线
考试
...
赞
踩
article
ShardingSphere
5.x 系列【5】
Spring
Boot
3
集成并实现读写分离_sh...
读写分离是一种数据库部署架构,将数据库拆分为读库和写库,写库负责处理事务性的增删改操作,读库负责处理查询操作,适用于查询...
赞
踩
article
防火墙
基础
配置
_
防火墙
配置
...
防火墙
基础
配置
_
防火墙
配置
防火墙
配置
状态
防火墙
状态检测
防火墙
...
赞
踩
article
流畅
的
python
系列:
装饰
器
_
时空无限
csdn
...
然后, clock 函数会返回 clocked 函数, Python 解释
器
在背后会把 clocked 赋值给 fact...
赞
踩
article
Linux
下的
重定向
管道
_
linux
管道
重定向
...
一、1.思考:date 输出的结果,能否在下一次开机查看?答案是错误的必须把结果写到文件中二、
重定向
1.标准输入,标准输...
赞
踩
article
【
Linux
操作系统
】
进程
(一)_
linux
创建
子
进程
后为
子
进程
指定与父
进程
不同
的
核...
本文介绍了
进程
的
相关概念和在
Linux
下查看
进程
的
几种方式,同时也初步介绍了fork系统调用接口
的
作用_
linux
创建
子
...
赞
踩
article
电脑
打不开
网页
怎么办
?这三种
方法
赶紧
Get
!...
有时我们可能会遇到
电脑
打不开
网页
的问题发生,本文将介绍
电脑
打不开
网页
的三种解决
方法
,每种
方法
都会详细列出步骤,帮助读者在...
赞
踩
article
【
水声
自
适应
通信
】基于
OFDM
的
水声
自
适应
调制
通信
系统
性能
matlab
仿真...
(1) 调研收集
水声
通信
信道模型和正交频分复用(
OFDM
)技术的有关资料,熟悉
OFDM
原理和
水声
通信
信道模型, 熟悉M...
赞
踩
article
服务器
安全
与网络
安全
监测_
服务器
安全
监测...
本文通过阐述linux的基础
安全
知识,
服务器
安全
基础,是近身防卫、是末端拦截,必须重视。一,
服务器
安全
方面1.1 关闭不...
赞
踩
article
Unix
父
子
进程
以及
创建
子
进程
_请给出能实现下面两个要求
的
c
语言程序
的
关键
代码
:
(
1
)
父
进程
a创...
Unix
进程
Unix
系统中
进程
存在
父
子
关系,
父
进程
拥有多个
子
进程
,
子
进程
只能有一个
父
进程
。pid为0
的
进程
为调度
进程
,...
赞
踩
article
上市公司
内审
工作
内容
有哪些_
上市公司
内审
内控
工作
内容
...
上市公司
内审
工作
内容
有哪些一般来说,有关于
上市公司
内审
工作
内容
,其通常包括以下这些:1、财务审计财务审计是对
上市公司
资产...
赞
踩
article
iptables
经验总结,及实战实例_-a
input
-m
state
--
state
rela...
写防火墙一般写进来的防护INPUT,出去的OUTPUT不写防火墙先放行,再设置默认策略
iptables
-P INPUT...
赞
踩
article
声压
时间
反转
镜
matlab
,基于声压
时间
反转
镜
的水下
目标
被动
定位
技术...
1引言传统的被动
定位
方法,如三子阵法和球面内插法,利用球面波或柱面波波阵面曲率的变化,通过测量各基元的相对时延,估计
目标
...
赞
踩
article
基于
OpenAFS
文件系统
的
反射
攻击
深度分析...
0x00概述 百度智云盾团队在2022年3月首次捕获到利用
OpenAFS
服务的
反射
放大
攻击
。据现有资料表明,这种
反射
攻击
...
赞
踩
article
springboot
+
特色
农产品
电商
平台
毕业设计
-附源码211515_
农产品
网店
毕业设计
...
Spring框架是Java
平台
上的一种开源应用框架,提供具有控制反转特性的容器。尽管Spring框架自身对编程模型没有限...
赞
踩
article
kubernetes
中
ClusterIP
网络
不通总结_
clusterip
不能
访问
...
我在使用
ClusterIP
网络
使用的时候,遇见一个问题,就是服务、
网络
、状态都没有问题,但是我的Clusterl映射的端...
赞
踩
相关标签
ubuntu
linux
linux下anaconda3安装教程
自动驾驶
感知
多传感器融合
java
spring boot
vue.js
sharding sphere
分库分表
网络
tcp/ip
网络协议
python
服务器
电脑
matlab
开发语言
水声自适应通信系统
安全
web安全
学习
安全架构