搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
菜鸟追梦旅行
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
通过设置PYTORCH_CUDA_ALLOC_CONF中的max_split_size_mb解决Pytorch的显存碎片化导致的CUDA:Out Of Memory问题
2
Midjourney之外21款免费的AI Image画图网站集合
3
Github上哪些好用的工具
4
基于微信小程序医院预约挂号系统 (后台java+Springboot框架)答辩常规问题和如何回答(答辩指导)_基于微信小程序医院预约挂号系统的开题答辩
5
基于asp.net考试系统
6
基于微信小程序的购物系统的设计与实现(源码+lw+部署文档+讲解等)_基于微信小程序线上商城的设计与实现
7
聊一下Nordic-NRF52832天线_nrf52832天线匹配
8
java npoi_NPOI的使用
9
CRNN原理详解、代码实现及BUG分析
10
qt超市mysql_Qt实现小型的超市收银系统
当前位置:
article
> 正文
防火墙之服务器安全检测和防御技术_防火墙出现触发syn激活代理
作者:菜鸟追梦旅行 | 2024-03-08 15:27:55
赞
踩
防火墙出现触发syn激活代理
一、服务器安全风险
1、不必要的访问(如只提供HTTP服务)
2、外网发起IP或者端口扫描、DDOS攻击等
3、漏洞攻击(针对服务器操作系统等)
4、根据软件版本的已知漏洞进行攻击,口令暴力破解,获取用户权限;SQL注入、XSS跨站脚本攻击、跨站请求伪装等
5、扫描网站开放的端口以及弱密码
6、网站被攻击者篡改
。
二、DOS攻击检测和防御技术
1、
DOS攻击介绍
DoS攻击
——Denial of Service, 是一种拒绝服务攻击,常用来使服务器或网络瘫痪。
DDoS攻击
——Distributed Denial of Service, 分布式拒绝服务攻击。
2、DOS目的
消耗带宽、消耗服务器性能、引发服务器宕机
3、DOS类型
ICMP洪水攻击、UDP洪水攻击、DNS洪水攻击
:
通过发送大量所属协议的数据包占据服务器带宽,拥堵线路从而造成服务器端无法正常提供服务;
TCP(SYN)洪水攻击
:
利用TCP三次握手的特性,大量发送半链接请求包,造成服务器资源耗尽或者TCP请求分配的资源耗尽,从而无法正常提供服务;
畸形数据包攻击
:
错误分配大量系统资源,使主机处于挂起甚至宕机状态;
CC攻击
:
不停的发送大量数据包,造成服务器资源耗尽,一直到宕机崩溃;
慢度攻击:慢速攻击是CC攻击的一个变种,对任何一个开放了HTTP访问的服务器HTTP服务器,先建立 了一个连接,指定一个比较大的contentlength,然后以非常低的速度发包,比如1-10s 发一个字节,然后维持住这个连接不断开。如果客户端持续建立这样的连接,那么服务器上 可用的连接将一点一点被占满,从而导致拒绝服务。
4、SYN 代理
通过Syn 代理防御
Syn洪水攻击
5、配置思路
(1)【系统】-【系统配置】-【通用配置】-【网络参数】开启【开启外网防Dos功能】
(2)【策略】-【安全策略】-【DOS/DDOS防护】-新增【外网对内网攻击防护策略】。
(3)【源区域】选择外网区域。
(4)【扫描防护】勾选【
IP地址扫描防护】、【端口扫描防护】。
(5)【内网IP组】选择需要保护的服务器IP组。
(6)【DoS/DDoS攻击类型】-勾选所有类型,一般按照默认即可,为体现测试效果可适当调低封锁阈值。
(7)【高级防御选项】-可勾选除【IP数据块分片传输防护】之外的其他选项,
一般不建议勾选【IP数据块
分片传输防护】,勾选了分片数据包都将被丢弃。
(8)【内置数据中心】-【日志查询】- 【漏洞攻击防护】查看具体日志。
6、思考总结
SYN洪水攻击防护的【每目的IP激活阈值】、【每目的IP丢包阈值】指的是什么?
1、每目的IP激活阈值,指当针对策略设置的目的IP组内某IP发起的syn请求速率数据包超过设定值,则触发AF的syn代理功能。
2、每目的IP丢包阈值,指当针对策略设置的目的IP组内某IP发起的syn请求速率数据包超过设定值,则AF不再启用syn代理,直接丢弃syn包。
三、漏洞攻击防护入侵检测和防御技术
1、IDS/漏洞攻击防护(IPS)介绍
IDS
——Intrusion Detection Systems,即入侵检测系统,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果。
漏洞攻击防护(IPS)
——Intrusion Prevention Systems,即入侵防御系统,可对网络、系统的运行状况进行监视,并可发现阻止各种攻击企图、攻击行为。
IDS(Intrusion Detection System):入侵检测系统,用于检测攻击威胁并进行预警。
IPS(Intrusion Prevention System):在检测的基础上,增加了主动防御的功能。
2、漏洞攻击防护常见入侵手段
(1)
worm蠕虫
(扫描、攻击、寄生、传播、发作)
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/菜鸟追梦旅行/article/detail/210946
推荐阅读
article
斯坦福大学
:
人工智能
本科 4
年
课程
清单_
stanford
人工智能
课程
计划
...
最近,一位在行业内工作了几
年
的斯坦福
人工智能
毕业的专业人士为自己的
人工智能
和机器学习的职业生涯,设计一个完整的 4
年
制...
赞
踩
article
java
代码手动添加
hosts
中没有的
hostname
和
ip
, 添加
DNS
缓存_
使用
java
中添...
主要是通过工具修改https://github.com/alibaba/
java
-dns-cache-man
ip
ulat...
赞
踩
article
DC
-
9
靶场
下载及
渗透
实战
详细
过程
(
DC
靶场
系列)...
dc-
9
靶场
详细
渗透
过程
_dc
靶场
dc
靶场
目录 一. 信息收集 1. 主机扫描 2. 端口扫描...
赞
踩
article
访问
SQLServer
(3)-springboot自定义
DBUtil
(从
druid
连接
池
获取
连接
)操...
Spring-Boot通过
druid
连接
池
获取
连接
操作
SQLServer
数据库
总结:【共3步】第1步:添加
druid
和M...
赞
踩
article
Linux
系统
编程(
8
)——
进程
之
进程
控制
函数
fork
...
fork
()
函数
通过
系统
调用创建一个与原来
进程
几乎完全相同的
进程
,也就是两个
进程
可以做完全相同的事,但如果初始参数或者传...
赞
踩
article
CNN
基础——
激活
函数
_
cnn
激活
函数
...
1、什么是
激活
函数
激活
函数
(Activation functions)对于人工神经网络 模型去学习、理解非常复杂和非线性...
赞
踩
article
基于SpringBoot+
Vue
在线
考试
系统
的设计与实现_基于
springboot
与
vue
的网络
考试
...
在线
考试
系统
系统
前端框架采用了比较流行的渐进式JavaScript框架
Vue
.js。使用
Vue
-Router和
Vue
x实...
赞
踩
article
fork
()使用详解_子
进程
可以
继承它
的
父
进程
所
拥有
的
所
有
资源
...
一、
fork
入门知识
进程
的
定义:
进程
是一个执行中
的
程序
的
实例,是系统进行
资源
分配和调度
的
一个独立单位。PCB是
进程
存在
的
...
赞
踩
article
WebSphere
Application
Server
中的高级
认证
...
摘自IBM
WebSphere
开发者技术期刊 。 过去,IBM
WebSphere
Application
Server
...
赞
踩
article
Docker
实战
笔记
:
Docker
简介
(二)...
为什么80%的码农都做不了架构师?>>> ..._docker 设置 ps1docker 设...
赞
踩
article
ipt
a
bles
基础知识二_
ipt
a
bles
-
a
input —m ip
r
a
nge
!
--
src...
1、四表五链 filter表:主要用来对数据包进行过滤,包含INPUT、FORWARD、OUTPUT等三个规则链 n
a
t...
赞
踩
article
合作
目标
与非
合作
目标
_
合作
目标
和非
合作
目标
...
1、参考链接:2、参考链接:
_
合作
目标
和非
合作
目标
合作
目标
和非
合作
目标
1、参考链接:激光测距中...
赞
踩
article
Unix
/
Linux
操作系统
分析实验一
进程
控制与
进程
互斥_
利用
信号量
机制控制
多线程
的
运行
顺序,并实...
以下内容用于记录自己所学的内容,方便自己回顾复习。实验内容
利用
fork函数编写一个简单的多
进程
程序,用ps命令查看系统中...
赞
踩
article
python
批量
自动
搜索、
自动
抓取
需要
的
信息简单教程【
selenium
】_
python
自动
获取
页...
文章目录安装
selenium
以及Chrome
需要
学习XPath技术和正则表达式技术,
xpath
能够让程序快速定位,正则表...
赞
踩
article
【
入门
指南
】2022年
完整
的
Python
人工智能
入门
指南
_
learnpython
...
这可能是一份中英文世界最好的
人工智能
学习教程,在充分考虑大家信息获取难度的情况下制定了帮助你掌握
人工智能
(AI)和机器学...
赞
踩
article
esp8266
原理图
_
ESP8266
物联网开发板
原理图
设计
过程...
首先是CH340G下载电路,CH340自动下载电路在前一个帖子已经分析过了,这里有一个点需要确认即可,在网上看到有的是5...
赞
踩
article
机器人
中
的
数值优化进阶|【一】
三次
样条
曲线
推导
(上)...
来实现对
样条
曲线
的
生成。控制点意味着
样条
曲线
必然要经过这几个点。对于每一段
曲线
,都可以由。考虑到位置连续性,速度连续性和...
赞
踩
article
Linux
_
iptables
_常用
命令
总结_
iptables
命令
详解...
【代码】
Linux
_
iptables
_常用
命令
总结。_
iptables
命令
详解
iptables
命令
详解 ...
赞
踩
article
预定
义
类型
未定
义
或
导入_硬干货:8种
防火墙
类型
...
什么是
防火墙
?
防火墙
是监视网络流量的安全设备。它通过根据一组既定规则过滤传入和传出的流量来保护内部网络。设置
防火墙
是在系...
赞
踩
article
轻量
模型
更受青睐?
百度
自研
模型
ERNIE
Speed
悄然面世...
据内部人士透露,
ERNIE
Speed
是一款
百度
自研
的
轻量
级大语言
模型
,能够更快速地响应用户需求,同时支持少量数据微调,...
赞
踩
相关标签
人工智能
机器学习
算法
安全
web安全
渗透测试
web渗透
sqlserver
数据库
spring boot
操作系统
数据结构与算法
深度学习
神经网络
vue.js
后端
spring
java
在线考试系统
c++
fork
python
大数据
linux