成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

路由器對內(nèi)外網(wǎng)攻擊防御解決方案

安全
網(wǎng)吧經(jīng)營競爭激烈,有外網(wǎng)的攻擊、同行的搗亂、設(shè)備廠商危機(jī)銷售式的惡性破壞,病毒的樣本在網(wǎng)上隨手一抓一把,防不勝防,下面讓我們來看一下由于內(nèi)外網(wǎng)攻擊造成網(wǎng)絡(luò)掉線時(shí)應(yīng)該選擇何種類型的路由器。

路由器的性能要求對于網(wǎng)吧來說也在進(jìn)行相應(yīng)提高:首先,越來越多的功能要求以硬件方式來實(shí)現(xiàn);其次,要求路由器采用分布式處理技術(shù),以提高路由處理能力和速度;第三,逐漸拋棄易造成擁塞的共享式總線,采用交換式路由技術(shù),保障網(wǎng)絡(luò)的穩(wěn)定性。下面我們來看看內(nèi)外網(wǎng)攻擊影響網(wǎng)吧掉線的主要原因:

內(nèi)外網(wǎng)攻擊造成掉線

網(wǎng)吧經(jīng)營競爭激烈,有外網(wǎng)的攻擊、同行的搗亂、設(shè)備廠商危機(jī)銷售式的惡性破壞,病毒的樣本在網(wǎng)上隨手一抓一把,防不勝防。大多數(shù)網(wǎng)吧沒有配置昂貴的防火墻,對外網(wǎng)攻擊無能為力,而內(nèi)網(wǎng)的洪水攻擊等卻又因?yàn)樯暇W(wǎng)環(huán)境人群復(fù)雜。很難排查。主要常見的有以下幾種:

內(nèi)網(wǎng)洪水攻擊

外網(wǎng)DDOS攻擊

內(nèi)網(wǎng)病毒及一些軟件大量建立NAT連接,耗盡路由器NAT資源

內(nèi)網(wǎng)網(wǎng)絡(luò)應(yīng)用大量占用帶寬

具體現(xiàn)象:

現(xiàn)在網(wǎng)絡(luò)應(yīng)用眾多,BT、電驢、迅雷、FTP、在線視頻等,都是非常占用帶寬,以一個(gè)200臺規(guī)模的網(wǎng)吧為例,出口帶寬為10M,每臺內(nèi)部PC的平均帶寬為50K左右,如果有幾個(gè)人在瘋狂的下載,把帶寬都占用了,就會影響其他人的網(wǎng)絡(luò)速度了,另外,下載的都是大文件,IP報(bào)文最大可以達(dá)到1518個(gè)BYTE,也就是1.5k,下載應(yīng)用都是大報(bào)文,在網(wǎng)絡(luò)傳輸中,一般都是以數(shù)據(jù)包為單位進(jìn)行傳輸,如果幾個(gè)人在同時(shí)下載,占用大量帶寬,如果這時(shí)有人在玩網(wǎng)絡(luò)游戲,就可能會出現(xiàn)卡的現(xiàn)象。

NAT功能是在網(wǎng)吧中應(yīng)用最廣的功能,由于IP地址不足的原因,運(yùn)營商提供給網(wǎng)吧的一般就是1個(gè)IP地址,而網(wǎng)吧內(nèi)部有大量的PC,這么多的PC都要通過這唯一的一個(gè)IP地址進(jìn)行上網(wǎng),如何做到這點(diǎn)呢?答案就是NAT(網(wǎng)絡(luò)IP地址轉(zhuǎn)換)。內(nèi)部PC訪問外網(wǎng)的時(shí)候,在路由器內(nèi)部建立一個(gè)對應(yīng)列表,列表中包含內(nèi)部PC的IP地址、訪問的外部IP地址,內(nèi)部的IP端口,訪問目的IP端口等信息,所以每次的ping、QQ、下載、WEB訪問,都有在路由器上建立對應(yīng)關(guān)系列表。

現(xiàn)在有幾種網(wǎng)絡(luò)病毒,會在很短時(shí)間內(nèi),發(fā)出數(shù)以萬計(jì)連續(xù)的針對不同IP的鏈接請求,這樣路由器內(nèi)部便要為這臺PC建立萬個(gè)以上的NAT的鏈接。由于路由器上的NAT的鏈接是有限的,如果都被這些病毒給占用了,其他人訪問網(wǎng)絡(luò),由于沒有NAT鏈接的資源了,就會無法訪問網(wǎng)絡(luò)了,造成斷線的現(xiàn)象,其實(shí)這是被網(wǎng)絡(luò)病毒把所有的NAT資源給占用了。路由器的NAT資源很快就被耗盡,導(dǎo)致了其他正常上網(wǎng)的計(jì)算機(jī)無法與外網(wǎng)通訊,從而產(chǎn)生網(wǎng)速慢或網(wǎng)絡(luò)卡的現(xiàn)象。

路由器對內(nèi)外網(wǎng)病毒攻擊的解決方案

1、NATEASY路由器基于IP地址限速的功能,可以給整個(gè)網(wǎng)吧內(nèi)部的所有PC進(jìn)行速度限制,可以分別限制上傳和下載速度,既可以統(tǒng)一限制內(nèi)部所有PC的速度,也可以分別設(shè)置內(nèi)部某臺指定PC的速度。速度限制在多少比較合適呢?和具體的出口帶寬和網(wǎng)吧規(guī)模有關(guān)系,不過一般來講,最好不要小于40K的帶寬,可以設(shè)置在60-400K比較合適。

2、內(nèi)部PC限制NAT的鏈接數(shù)量

路由器提供了可以設(shè)置內(nèi)部PC的最大的NAT鏈接數(shù)量的功能,可以統(tǒng)一的對內(nèi)部的PC進(jìn)行設(shè)置最大的NAT的鏈接數(shù)量設(shè)置,也可以給每臺PC進(jìn)行單獨(dú)限制。

同時(shí),NATEASY路由器還可以查看所有的NAT鏈接的內(nèi)容,看看到底哪臺PC占用的NAT鏈接數(shù)量最多,同時(shí)網(wǎng)絡(luò)病毒也有一些特殊的端口,可以通過查看NAT鏈接具體內(nèi)容,把到底哪臺PC中毒了給揪出來。

路由器對內(nèi)外網(wǎng)攻擊的防御的分析就是如上敘述內(nèi)容,路由器從的功能上說存在差異,所以選擇適合的路由是很重要的,本文就作為一個(gè)參考幫您解決選購問題。

【編輯推薦】

  1. UPC路由器 建立不安全無線網(wǎng)絡(luò)
  2. 如何解決ARP攻擊和瀏覽器挾持
  3. 防止DoS攻擊 路由器來把關(guān)
  4. 如何避免無線路由器遭受ARP攻擊故障
  5. 預(yù)警:“ARP蝸牛”攻擊堵塞局域網(wǎng)
責(zé)任編輯:佚名 來源: 搜狐
相關(guān)推薦

2011-08-10 12:22:22

2009-12-22 15:18:10

2009-12-22 15:50:11

2009-12-11 15:41:18

華為路由器接入

2009-09-10 14:00:00

2009-11-12 10:41:19

路由器全業(yè)務(wù)承載

2011-04-06 10:08:18

路由器pos

2010-08-10 10:21:45

2011-05-12 13:58:15

2009-12-14 10:45:37

Tenda路由器設(shè)置問

2017-03-28 15:49:02

互聯(lián)網(wǎng)

2009-11-12 10:34:35

電信級路由器

2009-11-24 09:30:09

2011-12-09 11:13:17

2013-05-09 09:19:55

2011-03-07 14:29:18

2009-11-27 11:01:22

2009-12-22 15:10:48

2009-09-15 17:58:00

2010-01-04 15:50:21

交換機(jī)和路由器不通
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 伊人网综合在线 | 日韩国产一区二区三区 | 91亚洲精 | 欧美精品在线观看 | 国产高清视频 | 在线观看中文字幕亚洲 | 久久这里只有精品首页 | 国产精品特级毛片一区二区三区 | 亚洲视频国产视频 | 亚洲视频在线一区 | 超碰在线97国产 | 美日韩一区二区 | 中文字幕 亚洲一区 | 荷兰欧美一级毛片 | 欧美日韩国产精品激情在线播放 | 日本久久精品视频 | 日韩午夜精品 | 精品国产一区二区三区日日嗨 | 欧美激情一区二区三区 | 国产91网站在线观看 | 国产成人一区二区三区电影 | 久久精品一区 | 一级片在线观看 | 99久久免费精品国产免费高清 | 久久精品视频99 | 日韩国产在线 | 这里只有精品99re | 久久精品视频在线免费观看 | 成人av电影天堂 | 国产一级成人 | 中文字幕在线第一页 | 中文字幕在线不卡播放 | 精品一区二区久久久久久久网站 | 99精品免费视频 | 高清色| 夜色www国产精品资源站 | 男女啪啪网址 | 亚洲国产精品久久久 | 天天躁人人躁人人躁狂躁 | 久久久福利 | 欧美精品在线一区 |