设为首页收藏本站网纵官网

网纵论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
网纵论坛 方案案例 行业成功案例 查看内容

DNS攻击防御方法参考二

2013-8-27 12:44| 发布者: 网纵—老鲁| 查看: 3862| 评论: 1|原作者: zhangzhiying

摘要: 注:此策略仅供参考,攻击种类繁多,不保证能防御所有的攻击情况。 现象:最近网吧出现时而断网,过几分钟又恢复,没多久又掉,反复出现这样的情况,测试ping内网网关掉包,外网ping网吧地址掉包。 原因:大量的 ...
注:此策略仅供参考,攻击种类繁多,不保证能防御所有的攻击情况。

现象:
最近网吧出现时而断网,过几分钟又恢复,没多久又掉,反复出现这样的情况,测试ping内网网关掉包,外网ping网吧地址掉包。


原因:
大量的DNS请求占用系统中断,引起BSD系统负载高,成假死状态。
DNS攻击防护1.jpg
防护:
1.首先,我们在流量控制策略里控制DNS的上行流量
DNS攻击防护2.jpg
2.然后,在连接数控制里对DNS连接数的限制。并且在系统维护开启DNS并发控制
DNS攻击防护3.jpg
DNS攻击防护5.jpg
3.最后,在DNS管控里对合法的DNS(目的DNS服务器填入网吧使用的DNS地址)请求做相应的动作,丢弃非法的DNS请求。
如果不需要DNS重定向,在执行动作里选择允许。
[attach]924[/attach]
(任意域名的DNS重定向)
DNS攻击防护6.jpg
(web视频列表的DNS重定向)
DNS攻击防护7.jpg
(不需要DNS重定向)

DNS防御设置视频.wmv

鲜花

握手

雷人
1

路过

鸡蛋

刚表态过的朋友 (1 人)

发表评论

最新评论

引用 SimpleMan 2013-6-25 23:09
支持!我是电信跟移动的线路,移动流量代理,移动线路分流,web视屏全部走移动,下图设置不知可否,请赐教。

查看全部评论(1)

QQ|Archiver|网纵论坛 ( 粤ICP备12009713号  

GMT+8, 2024-11-19 08:33 , Processed in 0.023952 second(s), 29 queries .

Powered by Discuz! X3.2 Licensed

© 2001-2013 Comsenz Inc.

返回顶部