你的位置>>首页>>私服杂谈>>阅读文章

处理异常流量的方法

作者:转载
最新加入
(1)切断连接
在能够确定异常流量源地址且该源地址设备可控的情况下,切断异常流量源设备的物理连接是最直接的解决办法。

(2)过滤
采用ACL(Access Control List)过滤能够灵活实现针对源目的IP地址、协议类型、端口号等各种形式的过滤,但同时也存在消耗网络设备系统资源的副作用,下例为利用ACL过滤UDP 1434端口的实例:
access-list 101 deny udp any any eq 1434
access-list 101 permit ip any any
此过滤针对蠕虫王病毒(SQL Slammer),但同时也过滤了针对SQL Server的正常访问,如果要保证对SQL Server的正常访问,还可以根据病毒流数据包的大小特征实施更细化的过滤策略(本文略)。

(3)静态空路由过滤
能确定异常流量目标地址的情况下,可以用静态路由把异常流量的目标地址指向空(Null),这种过滤几乎不消耗路由器系统资源,但同时也过滤了对目标地址的正常访问,配置实例如下:
ip route 205.*.*.2 255.255.255.255 Null 0
对于多路由器的网络,还需增加相关动态路由配置,保证过滤在全网生效。

(4)异常流量限定
利用路由器CAR功能,可以将异常流量限定在一定的范围,这种过滤也存在消耗路由器系统资源的副作用,以下为利用CAR限制UDP 1434端口流量的配置实例:
Router# (config) access-list 150 deny udp any any eq 1434
Router# (config) access-list 150 permit ip any any
Router# (config) interface fastEthernet 0/0
Router# (config-if) rate-limit input access-group rate-limit 150 8000 1500 20000
conform-action drop exceed-action drop
此配置限定UDP 1434端口的流量为8Kbps。

目前的空路由技术,在大流量攻击无法防范的情况下,是一种非常有效果的顶抗流量攻击的办法.

转载请注明出处:传世私服
  • 购买传世私服商业版本八项注意..
  • 最新三武器设置>>仅于限凤凰版..
  • 彻底粉碎7000和DDOS,CC攻击及其
  • 就盛大免费对私服的冲击
  • 战士PK之跑位篇
  • 传奇世界地图制作DIY
  • 传世服务器各程序协调原理
  • 处理异常流量的方法
  • XP下开传奇世界私服问题
  • 把7秒烈火变2秒的方法
  • 解决组合技能中法和道士不能学习
  • 一个1.921仿盛大元神心魔版
  • 微子的1.920商业无限制版
  • 《转载》传世GM后台管理脚本
  • 固根网络传世版本介绍
  • XP系统下引擎出现10048问题。。
  • 冰封《第四代家族战争版》介绍
  • 假如带宽一百兆每秒
  • 新手玩家看的网游常用术语
  • 跨时代的炼金师脚本
  • PK中法师元神的操作
  • 私服里如何实现的QQ魔法表情糸统
  • 玩家对SF的看法--GM必看
  • 神之预言(第4职业)全明文版
  • 神之预言背景故事
  • 如何实现战士潜行与法师无敌技能.
  • 为网游立法,是否可行
  • 开私服宣传技巧
  • 如何实现传世复仇令功能
  • 小议私服角色名建立的BUG
  • 很老的刷装备方法
  • 传奇世界私服发展推广的解决方案
  • 传世传说-天史之乱第一章
  • GM乱谈私服
  • 最新怪物DB设置,网上没有的哦
  • 荣誉值换勋章的脚本实例
  • 绝对可以用的黑暗升级脚本
  • 传世最离奇死法之被怪物一击秒杀
  • 特色脚本展示之一
  • 为做传世的业主们推荐一款..
  • 介绍一款私服专用脚本管理工具
  • 凤凰引擎注册说明
  • 防加速设置
  • 调整会员类型脚本
  • 清除人物转生的脚本
  • 论凤皇传世引擎
  • 风凰引擎0907更新说明
  • 独家发布熊猫登陆器列表文件格式..
  • 熊猫登陆配置器网关说明
  • 新开传世私服任务
  • 传世私服多城堡实现方法
  • 再谈传奇世界私服特殊装备之吸..
  • 天关守卫脚本实例

  • 传世私服网专业发布最近新开传世私服 Copyright ? 2007 www.885199.com All rights reserved
    建议使用1024*768分辨率流览本站网页